获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 一个很强的病毒,怎么杀?
‹‹ 上一主题
|
下一主题 ››
32
‹‹
1
2
3
4
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[求助]
一个很强的病毒,怎么杀?
Leopoldina
该用户已被删除
21楼
大
中
小
发表于 2010-4-18 21:06
只看该作者
0
重新装系统吧。都到这种地步了。以后要多注意。重新装完系统后。用360安全卫士把所有的系统漏洞都补一补。
TOP
冷毛线
LEVEL 1
积分
1
金币
41 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-3-20
最后登录
2021-12-24
个人空间
发短消息
加为好友
当前离线
22楼
大
中
小
发表于 2010-4-18 21:08
只看该作者
0
可以 粉碎文件啊,没必要重装系统,你删了那个文件就可以,瑞星有个可以粉碎文件的工具。
UID
6959249
帖子
123
精华
0
积分
1
金币
41 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2010-3-20
最后登录
2021-12-24
查看详细资料
TOP
234794655
该用户已被删除
23楼
大
中
小
发表于 2010-4-18 21:15
只看该作者
0
额,建议在安全模式下运行系统,这样可以停止大部分病毒的运行,然后把文件夹设置为可见隐藏文件。在每个盘搜索你看到的两个文件夹的名字。然后搜索到的全删了。最后换个杀毒软件全盘扫瞄一下,我推荐一款免费的杀软挺好,叫巨盾来着。
TOP
dispatchwq
LEVEL 1
积分
2
金币
95 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-3-25
最后登录
2024-10-7
个人空间
发短消息
加为好友
当前离线
24楼
大
中
小
发表于 2010-4-18 21:18
只看该作者
0
启动到安全模式,然后再用360,NORTON之类查杀,再不行,重装系统吧,阿门.
UID
7013294
帖子
36
精华
0
积分
2
金币
95 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2010-3-25
最后登录
2024-10-7
查看详细资料
TOP
mhao
LEVEL 1
积分
4
金币
210 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-2-11
最后登录
2012-3-13
个人空间
发短消息
加为好友
当前离线
25楼
大
中
小
发表于 2010-4-18 21:45
只看该作者
0
换换用 卡巴斯基 实验一下,因该可以的。
UID
6305258
帖子
76
精华
0
积分
4
金币
210 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
0 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
1 小时
注册时间
2010-2-11
最后登录
2012-3-13
查看详细资料
TOP
sex040401
LEVEL 0
积分
-5
金币
0 枚
威望
-1 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2009-3-25
最后登录
2012-8-5
个人空间
发短消息
加为好友
当前离线
26楼
大
中
小
发表于 2010-4-18 21:46
只看该作者
0
你这次中的病毒我见识过了,病毒通过javascript网页欺骗脚本注入浏览器侵入系统,强行替换掉系统内所有非核心应用程序,即所有应用没有系统属性的程序*.exe都被替换成了木马程序。
然后在你的%system32%、%systemdrive%、%windir%文件夹内强制生成被svchost.exe监视的10010.exe、53384.exe、还有几个包含英文字母的木马程序,并且还有一个未被定义指向的快捷方式,实际功能为保护已经替换的三个系统核心MSDll文件。
另外在你的D盘内也有一个被隐藏的文件夹,里面包含出现过在%system32%文件夹中的一些木马程序,另外还有使用后门端口从病毒网站上面下载下来的应用程序,是那种luo聊、视频性质类的网站。
要杀掉这个病毒不容易啊,首先不能在Windows环境下,建议使用光盘自带PE系统,进入后打开%system32%、%systemdrive%、%windir%文件夹,使用列表-创建时间形式查看,把那一串在你大概感染病毒时候的文件全部删除,(可能会删除几个系统Dll文件,不过不要紧,你首先要备份好),还有D盘的一个病毒隐藏文件夹也删除。
在每个盘的SystemVolume文件夹里面也有,我晕,全删了,然后盘也会出问题。
再说注册表,这里面被感染的真是够多的,我当时研究了将近一天都没搞完啊,将启动项的貌似不对劲的注册信息全部删除,还有Current User/Local machine 这些Software,Explorer里面的的貌似不对劲的都删除,(好麻烦啊)
接着就是你那些已经被替换掉的应用程序,*.exe全部删除,你那些程序都已经无法使用,所以到头来你的电脑已经是一片废墟,我当时就是这个感觉。
所以我对你最终的建议是:把重要文件转移,然后用Format命令全盘清理了,重装。
UID
3411372
帖子
407
精华
0
积分
-5
金币
0 枚
原创
0 帖
威望
-1 点
金镑
0 个
感谢
13 度
银币
0 枚
舍利
0 枚
阅读权限
0
在线时间
72 小时
注册时间
2009-3-25
最后登录
2012-8-5
查看详细资料
TOP
linrunkai
LEVEL 1
积分
4
金币
963 枚
威望
-3 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-3-5
最后登录
2017-9-28
个人空间
发短消息
加为好友
当前离线
27楼
大
中
小
发表于 2010-4-18 21:49
只看该作者
0
楼主可以用卡巴斯基杀杀看,或许能杀得掉,一定要在安全模式下杀!你这病毒是自动生成的木马
UID
6739275
帖子
778
精华
0
积分
4
金币
963 枚
原创
0 帖
威望
-3 点
金镑
0 个
感谢
701 度
银币
0 枚
舍利
0 枚
阅读权限
5
在线时间
0 小时
注册时间
2010-3-5
最后登录
2017-9-28
查看详细资料
TOP
rhmmthu
LEVEL 3
积分
17
金币
845 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2010-4-5
最后登录
2022-9-2
个人空间
发短消息
加为好友
当前离线
28楼
大
中
小
发表于 2010-4-18 21:54
只看该作者
0
那就换个杀毒软件吧,例如诺顿,或从网上下载专杀工具进行查杀
UID
7127220
帖子
613
精华
0
积分
17
金币
845 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
2 度
银币
0 枚
舍利
0 枚
阅读权限
15
在线时间
0 小时
注册时间
2010-4-5
最后登录
2022-9-2
查看详细资料
TOP
deblo
该用户已被删除
29楼
大
中
小
发表于 2010-4-18 21:59
只看该作者
0
重装系统是最简单,最有效的方法~ 我基本都是这样
TOP
布狗
该用户已被删除
30楼
大
中
小
发表于 2010-4-18 22:20
只看该作者
0
你说的这个病毒我也中过,没什么大不了。用什么杀毒软件、360等都没用,这个病毒杀伤力很厉害,可以使电脑中所有的文件夹变成后缀名为EXE文件,把这个文件夹双击一次,就打开一个新的窗口。最好的办法就是下载最新的U盘专杀(USBCleaner),轻松搞定。
TOP
‹‹ 上一主题
|
下一主题 ››
32
‹‹
1
2
3
4
››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-22 05:51
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)