瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】连日与病毒做斗争有感!!!

12   1  /  2  页   跳转

【原创】连日与病毒做斗争有感!!!

【原创】连日与病毒做斗争有感!!!

说明:此贴可能含有一些个人情感元素,如有不同意见,可以指正,请勿抨击或侮辱。多谢!(仅仅为一己感受,不代表集体或行他人为,管理员如有不满,请大交流之后删除)。

事情经过:4月18日,发现机器中了一种病毒,但是瑞星和卡卡无法监测到,该病毒所感染的可执行文件(Office 2003未被感染,但Wps office 未能幸免)统统变成了常见的上蓝条,下面是白色的那种图表样式,包括卡卡也被感染,原来系统的正常可执行文件在文件名称前面加上一个空格,并被隐藏,取而代之的是被病毒感染的文件,另外发现http://dhz.810810.org/桌面快捷方式导航。重新恢复系统未果,归根就是说,只要有可执行文件随机启动或者运行,病毒就会全面复发。

4月23,双休日之后,更新杀毒软件,该病毒已经可以识别,发现这个病毒ievip被瑞星命名为Trojan.Startpage.upf,引发的另外一个文件被命名为Trojan.dll.Vbs.agent.cll,被感染的所有可执行文件,依然没有得到修复,还是一个道理,只要运行已经安装的可执行程序,就会感染已经修复的可执行文件。

瑞星病毒库更新至本月26日,所感染的可执行文件已经可以识别,但是均无法修复(我所要求的起码是删除感染文件,修复原执行文件),我设置的是无法清除的时候删除病毒文件,如此以来,意味着我系统里的一些专用软件将无法使用!如果这样的话,我早可以将系统安装,删除所有已经安装程序(系统经过ghost备份,但能启动项能启动病毒文件)。何必求助一周,等来的还是删除!

连日来,感谢给位的帮助和答疑,但至今我仍然不满意,修复不了被感染的可执行程序,与我把整个硬盘重新格式化有何区别(不要说等现在删除病毒文件后覆盖重新安装一下程序,可是我已经等了一周),我们所谓国内的高手,我真是很钦佩,但是是不是和我有时一样,在研究病毒的时候也需要经常的格式化安装系统,才能解决问题。

我泱泱大国,果真如此的话,可怜啊~~~悲哀~~~~~~太悲哀了~~~

作为瑞星正版用户,我感觉到为瑞星对用户所提供的服务是否及时,是否已经尽职、尽责,才是决定公司生存之所在,当然,也不包括海底光缆中断公司所做的有益事业,我从来没有认为瑞星公司是为了单单的为公司产品促销这一简单的行为,但是作为正版用户,服务确实不能另我满意,就清除可执行文件病毒,恢复可执行文件这一简单要求,我在这里大呼小叫几天,扰乱个位心神,依然不能满足,敢问一声,路在何方!我真的有话要说!
最后编辑2007-04-29 13:59:20
分享到:
gototop
 

楼主之前发的帖子没有看到日志,无法判断感染的病毒到底是什么,仅凭杀软报的病毒名几乎没有分析的价值,现在出现的大部分蠕虫都是替换型,如果楼主中的是此类蠕虫的话不要说等一个星期,就是等上10年,任何人,任何杀软都无法修复。这里帮助楼主的网友,都是出于热心,楼主如果对瑞星的服务不满意可以去找客服,在这里发牢骚是没有任何意义的。以上
gototop
 

楼主之前发的帖子没有看到日志,无法判断感染的病毒到底是什么,仅凭杀软报的病毒名几乎没有分析的价值,现在出现的大部分蠕虫都是替换型,如果楼主中的是此类蠕虫的话不要说等一个星期,就是等上10年,任何人,任何杀软都无法修复。这里帮助楼主的网友,都是出于热心,楼主如果对瑞星的服务不满意可以去找客服,在这里发牢骚是没有任何意义的。以上
gototop
 

我计算机学了5年本科才毕业,什么是病毒,什么是日志,这些基本的东西,我还是清楚的,但是这样还不能解决自己的问题,水平就别提了,我这样的不行。其他人呢?话说回来,服务么,傻瓜式的,一步到位最好。
这里发点小牢骚,有不满,有愤怒,闲自己水平还不行,没有能力,但是感谢同志们帮忙之情是真心的。
gototop
 

病毒永远是走在杀软的前面的,这点大家很无奈,呵呵,上网的警惕是要时刻保持的……瑞星应该很快就能解决这个问题的,如果你的系统不重要,恢复系统是好方法。
gototop
 

兄弟,偶的分析还不行吗?虽然是手动修复````但至少是一种修复方式```是可以修复的````用winhex编辑文件````我在你的第二帖中已经给出病毒的具体offset````去前去尾``exe还是可以用的```我那天下午实验你的"红心大战"就造成145个exe的感染```但是都修复了```并没有什么```只不过要注意启动项中不应有感染的文件```每运行一次``就会重复感染```这可能就是你修复不了的一个重要原因````
gototop
 

我对那些东西不是太懂,反正是恨死病毒制造者了!!
gototop
 

同意一楼的
gototop
 

如果病毒替换了可执行文件..
那么还是请你全部删除掉吧

就像猫变成狗了,怎么整都不能把狗整回猫的

楼主也不要太生气..注意将重要资料用其他存储设备备份最重要了
谁也不知道下一下病毒会怎么样...
现在闪存便宜..
gototop
 

引用:
【报警中心的贴子】我计算机学了5年本科才毕业,什么是病毒,什么是日志,这些基本的东西,我还是清楚的,但是这样还不能解决自己的问题,水平就别提了,我这样的不行。其他人呢?话说回来,服务么,傻瓜式的,一步到位最好。
这里发点小牢骚,有不满,有愤怒,闲自己水平还不行,没有能力,但是感谢同志们帮忙之情是真心的。
………………

倒,我们业余的闪了!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT