瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 与蠕虫(worm.agent.ug)IFEO劫持的“拉锯战”

1234   2  /  4  页   跳转

与蠕虫(worm.agent.ug)IFEO劫持的“拉锯战”

该用户帖子内容已被屏蔽
gototop
 

引用:
【baohe的贴子】
IFEO劫持策略,说到底:想法“不错”(杀软、防火墙一类的启动加载程序都劫持了,还怕谁?);实际上————不咋地!

………………

大哥,对你们高手来说不咋的,对我们菜鸟来说感觉很恐怖。很不幸现在我也中了这病毒。能把清除的详细流程写出来吗?现在很急啊。只能靠还原精灵来恢复C盘。别的盘现在都不敢打开。一开就OVER。。
gototop
 

学习

版主烦请你花宝贵的五分钟帮小弟看年看

http://forum.ikaka.com/topic.asp?board=28&artid=8317280&page=1
gototop
 

花了两个晚上的时间才搞定它
gototop
 

引用:
【湘m浪子的贴子】学习

版主烦请你花宝贵的五分钟帮小弟看年看

http://forum.ikaka.com/topic.asp?board=28&artid=8317280&page=1
………………

已经回复你的帖子了
gototop
 

引用:
【三月花儿的贴子】
大哥,对你们高手来说不咋的,对我们菜鸟来说感觉很恐怖。很不幸现在我也中了这病毒。能把清除的详细流程写出来吗?现在很急啊。只能靠还原精灵来恢复C盘。别的盘现在都不敢打开。一开就OVER。。
………………

用WINRAR等工具打开各个非系统分区根目录,删除autorun.inf和那个“7位随机字母”的.exe。
gototop
 

版主你说:1、禁止进程创建
 
这个怎么弄啊,我不会
gototop
 

猫叔我想知道

、每次你都是用冰刃删的进程
那么病毒的原文件直接删除到回收站里可以彻底的删掉吗?
gototop
 

引用:
【xiaoyueIQ的贴子】猫叔我想知道

、每次你都是用冰刃删的进程
那么病毒的原文件直接删除到回收站里可以彻底的删掉吗?
………………

1、进程:用IceSword关闭(即:结束程序的运行状态)。
2、删除病毒程序:用IceSword删除——被删除文件不进回收站(直接删除)。所以,用IS删文件要小心。
那些进入回收站的文件————肯定不是用IS删除的。
至于回收站中的病毒文件,已经没有直接威胁(除非你将其还原)。要彻底删除————清空回收站即可。
gototop
 

引用:
【湘m浪子的贴子】版主你说:1、禁止进程创建
 
这个怎么弄啊,我不会

………………

http://forum.ikaka.com/topic.asp?board=28&artid=8283980
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT