瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 手动杀熊猫变种-小金猪留下的后遗症【求助】带日志!!

123   1  /  3  页   跳转

手动杀熊猫变种-小金猪留下的后遗症【求助】带日志!!

手动杀熊猫变种-小金猪留下的后遗症【求助】带日志!!

手动查杀小金猪~
今天问别人要了个“金猪”,在我的电脑上测试了一下
我电脑装有SSM免费版,360安全卫士最新版
我首先打开病毒文件,以下以PIG代病毒文件

SSM提示PIG试图加载CMD
我允许后
CMD调用C:\windows\system32\drivers\spplove.exe
再允许
PIG正式运行起来~~
桌面的PIG文件也不见了
接着,我的QQ被关,SSM也被关闭了,不过360提示有熊猫变种-PIG,询问是否删除
我拒绝,然后查看任务管理器,自动关闭
我重起进入安全模式,任务管理器可以运行了-此时心理HAPPY了一下
我打开我的电脑,右击每个盘,发现均多出一项AUTO,这个是PIG添加的,不可以点哦~(更不可双击打开)
进入硬盘后,发现PIG还禁止查看隐藏文件,于是我把注册表的值改了回来
刷新下-查看隐藏文件,显示出来了
一看,每个硬盘中都有一个AUTORUN.INF和一个PIG再看看我开始运行的那些EXE文件也都变成了小PIG
,只好把PIG一个个删除
然后运行SRENG,把PIG添加的启动项全部删除
没发现PIG在我的电脑上开起服务~~
最后重装SSM和被感染文件,请空回收站即可
**如果想修复被感染的文件需要用专杀**


补:删除PIG时,我想留个备份的,于是我用WINRAR压缩,倒PIG又运行起来了,然后我右击再想删除它时,它会自动
选择打开~~,建议删除时按组合键比较安全

部分地方不太详细,是因为记得不太清楚了~当时没及时把每个地址都记下来
最后编辑2007-02-16 19:13:40.687000000
分享到:
gototop
 

SSM612不会被挂掉.不怕映象劫持.
gototop
 

我的是免费的SSM呵~~
gototop
 

我觉得斑竹应该写写,查杀未知病毒的思路和详细方法~~
gototop
 

今天发现了杀毒后的后遗症
今天我开启我的本本,然后进入了硬盘检查,我记得昨晚正常关机了,无奈只好等了下去,8过这次检查的速度是有史以来最慢的一次.终于检查完了,进入系统后又发现了个异常问题,我的输入法出了点问题,见下图~

附件附件:

下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-15 2:13:00
描述:



gototop
 

开始我以为可能是什么没加载好,所以出现这个问题的,但是等了许久问题依旧,我重起了2次,结果一样~~
我觉得有问题了,于是我用SRENG扫描了下,发现,见下图

附件附件:

下载次数:234
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-15 2:15:33
描述:



gototop
 

附件附件:

下载次数:214
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-15 2:17:40
描述:



gototop
 

这些启动项都是昨天我在虚拟机测试病毒时,病毒添加的
奇怪的是我的电脑怎么也会有这些呢?想不通~~

然后我用SRENG把多出来的启动项删除后,重起问题仍然没有解决
gototop
 

引用:
【sanjingshou的贴子】今天发现了杀毒后的后遗症
今天我开启我的本本,然后进入了硬盘检查,我记得昨晚正常关机了,无奈只好等了下去,8过这次检查的速度是有史以来最慢的一次.终于检查完了,进入系统后又发现了个异常问题,我的输入法除了点问题,见下图~
………………

附件附件:

下载次数:306
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-15 2:33:35
描述:



gototop
 

输入法原来的样子,见下图

附件附件:

下载次数:233
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-15 2:34:52
描述:



gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT