找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 1772|回复: 9

最近一次杀毒经过

[复制链接]
发表于 2006-9-20 16:45:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×

无啦啦中咗病毒,开头懒得GHOST,就用系统还原顶住档,结果日日开机都要还原烦到抽筋,终于认认真真对付佢哋了,结果.........两晚通宵,唉,都唔明D人点解总要做D损人不利己嘅嘢.....走去论坛先发现原来好多人都中咗呢个所谓嘅ViKing变种...晕


中了该毒首先会在系统windows目录下出现logo_1.exe和rundl132.exe的文件,这两个文件的图标和你激活病毒所运行的exe程序图标一样,而当因为运行某个exe文件而导致病毒生成以上两个文件时,毒霸防火墙会由红色变成白色,并终结防火墙和网镖程序.即使防火墙进程没有被终止,也会被关闭实时监控功能,只能在服务列表中重新启动防火墙服务并在防火墙综合设置中手动打开病毒防火墙.


如果你打开一个分区,发现根目录下含有"_desktop.ini"的1KB的文件时,那么很不幸,这个分区已被病毒光临过,里面所有的EXE文件都"有可能"(并不是全部)被感染,只要运行这些被感染的EXE文件,就会重复生成logo_1.exe和rundl132.exe文件.


根据我尝试了一个晚上的结果来看,QQ,WINRAR,OFFICE,FLASHGET的主程序几乎每次都会被感染,其他则随机感染,而且当网络处于连通时,每次开机的第一次因运行感染文件而生成病毒文件时,一般系统会假死几秒,然后可以看到毒霸和网镖退出,跟着就黑屏并进行硬重启;如果网络没有连通,则看到毒霸和网镖退出,然后才是正常的EXE文件执行过程,同时可以在任务管理器中看到logo_1.exe和rundl132.exe进程


暂时最新病毒库的毒霸(9月1日版)可以查杀该病毒,但无法修复被感染的EXE文件,即使被感染的EXE文件本身能运行,但运行时是会继续使病毒发作的,可喜或者可以说不幸的是:只会运行一次.也就是说,假如QQ.exe被感染了,运行之,会在系统目录下生成logo_1.exe和rundl132.exe,但你终止其进程并删除该两文件后,再运行QQ.exe是不会重复生成那两个文件的.


换言之,如果你某些软件没有安装文件,而大部分自己另外有备份安装文件的话,你可以选择这种方法解救少量的软件,至于其他的只能将其卸载后重新安装(由于有些卸载程序也会被感染,所以此办法也只能作折衷之用),当然,如果你不嫌麻烦可以逐一运行一次以去其毒性.


总结一下吧:发现系统刚出现感染迹象,只要还没有重启还是可以尽最大努力挽救的,先断开网络,然后终止logo_1.exe和RUNDL132(注意是一个字母一个数字)进程,进入系统目录删除之,搜索全部硬盘分区的_desktop.ini(这个不删除也没关系,不过是病毒留下曾经来过的脚印而已,当然,看着是十分不舒服的)并删除,这基本对系统已无大碍了.
然后重新启动进入安全模式,用升级到最新版的毒霸做全面查杀,然后基本就OK了.
当然,以上只是治标,要治本可以这样做:手动添加logo_1.exe和rundl132.exe文件在系统目录下,属性设置为只读隐藏,这样即使有漏网也不能在系统目录生成其可恶的主文件,其次也可以在组策略的系统设置中,添加禁止其运行的规则,这样可以保证即使病毒再次出现,也不会在系统中肆虐.然后就是后期的使用中慢慢发掘一些漏网的EXE删除重装或修复之.



当然,最快最有效的办法是把全硬盘重新分区并重装系统了,但这毕竟不是很多人能接受的办法.


遨海湾-心灵的港湾 www.aosea.com
发表于 2006-9-21 12:00:00 | 显示全部楼层
好复杂啊,我台机都好多毒啊,我点去整啊!!烦死人啦...
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2006-9-21 12:35:00 | 显示全部楼层

如果中咗维金变种,恐怕就要成个硬盘重新分区了。。。呢个毒非常恐怖,感染全部EXE文件,而且杀毒软件只能清除病毒本身,但唔能够修复EXE文件。。。暂时来讲,其他病毒一般将系统盘格咗重装就冇事了。。

其实装个防火墙都几好架,虽然唔一定防得到毒,但起码知道有冇中毒吖

遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

发表于 2006-9-22 16:14:00 | 显示全部楼层

   我按照群猪讲既,下载左个360安全卫士,日日都清毒,只系点解中系会有弹出:话我个C盘有个乜乜遇到无效既指念,中有:C盘既乜乜时出错,找不到指定模块.~~~都唔明系乜来既~~

  我按照距弹出来既文件,抄出来,跟住打开C盘温,都温唔到啊.

 

[em80]
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2006-9-23 14:00:00 | 显示全部楼层
就系因为冇咗个个文件,所以先会加载出错之嘛,响MSCONFIG将呢个自启动项目删除就可以了
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

发表于 2006-9-23 21:26:00 | 显示全部楼层

   唔好意思啊,小女子英文唔识,电脑又唔店,请问声MSCONFIG里个系乜野啊?响边度可以温到啊??可否讲个详细既解决程序啊??

[em05]
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2006-9-24 01:58:00 | 显示全部楼层
开始运行,输入msconfig回车,然后点“启动”标签,揾到加载唔到嗰个模块嘅选项,将前面嘅√去除,然后确定重启
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

发表于 2006-9-24 12:43:00 | 显示全部楼层

我照你个方法做左,发现唔到出错既模块.

算啦,唔系病毒就无问题啦.

都唔知系唔系我里几日按照距地所讲既方法整来整去,搞成甘样既.

晕啊晕~~~

[em10]
遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

发表于 2006-9-25 22:36:00 | 显示全部楼层

我极少有锦恐怖的杀毒经历,其实电脑中招无非系两样,一系文件已经感染左病毒,锦样只能杀毒了,一系病毒自启动...呢的可以依赖查杀木马的工具去扫描,例如ewido,这是德国的一个号称史上最强的查杀工具,我用过还不错

封杀病毒的步骤....

一.首先要断网,千万不要挂住网络来杀毒,然后在dos下,或安全模式下查杀

二,查杀木马及恶意软件,如什么3721之类的垃圾,一般病毒也会加在几个启动里,用360safe系吾错的

三.增加登录密码,好多人都不注意这点,其实一连上网你无密码,人地好易进来..

四.打补丁,你吾打补丁,杀左就系白杀了,因为病毒会利用漏洞来入侵

五,尽量用ntfs分区,并将一般资料区设成只有你咯帐号可访问

以上步聚已经好稳固啦....如果想做得绝的

删左一些危险的组件,如wsshell之类的,咩都无树了

遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

 楼主| 发表于 2006-9-25 23:28:00 | 显示全部楼层

问题系嗰个维金变种会根据文件头查找你嘅关键EXE文件,改咗之后再保存番,咁样嘅病毒,即使杀毒软件杀得到病毒本身,但EXE文件都会因为破坏而无法使用

遨海湾-心灵的港湾 www.aosea.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2024-11-22 08:12

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表