中病毒恢复案例

[复制链接]
  • TA的每日心情
    开心
    2015-1-15 15:06
  • 签到天数: 1 天

    [LV.1]布衣百姓

    180

    主题

    389

    回帖

    6406

    积分

    Intohard Team

    Rank: 7Rank: 7Rank: 7

    积分
    6406
    QQ
    发表于 2009-10-1 16:16:32 | 显示全部楼层 |阅读模式
    这是9月份遇到最多的了(处理了10几例),新的脚本病毒,原理简单但是由于杀毒软件无法识别导致小面积流行.呵呵,使用winhex脚本直接搞定
    广告1.jpg
  • TA的每日心情
    奋斗
    2020-1-7 22:44
  • 签到天数: 21 天

    [LV.4]七品知县

    1

    主题

    501

    回帖

    2527

    积分

    [INTOHARD]营长

    Rank: 6Rank: 6

    积分
    2527
    QQ
    发表于 2009-10-1 17:46:01 | 显示全部楼层
    谢谢楼主,学习了.(38:(38:(38:(38:

    该用户从未签到

    2

    主题

    66

    回帖

    124

    积分

    [INTOHARD]班长

    Rank: 2

    积分
    124
    发表于 2009-10-1 17:52:05 | 显示全部楼层
    [s:52]方法不错(49:

    该用户从未签到

    41

    主题

    302

    回帖

    925

    积分

    [INTOHARD]连长

    Rank: 4

    积分
    925
    QQ
    发表于 2009-10-1 17:56:52 | 显示全部楼层
    前段间我的电脑中病毒了,Autorun.inf和sysAnti.exe,我的电脑三个硬盘,11个分区,每个分区都有这两个文件,一般Autorun病毒直接删除就可以了。但不行。后来我也用winhex修改sysAnti.exe的内容,确实修改之后病毒发现不了,但是重启后又还原了。后来发现原来sysAnti.exe已经植入了svchost.exe进程。反删除能力超强。又来在网上找了很多方法,其中一个先中止被植入病毒的进程。再删除,还怕不小心重新击活,最后还要强行关机。

    过了两天发现,这个病毒在xp和2003中会植入svchost.exe进程,而且在2003中情况更复杂。但在2000中。病毒是不进入内存的,哈哈,早知道,直接删除就OK了。不用费那么大的劲儿了。
    看看图就知道我和病毒的作战史了。

    该用户从未签到

    41

    主题

    302

    回帖

    925

    积分

    [INTOHARD]连长

    Rank: 4

    积分
    925
    QQ
    发表于 2009-10-1 17:58:30 | 显示全部楼层
    图在这。为什么我的电脑2M的宽带,在这个论坛里发个图片都发不上来啊。害的我又换了台电脑发这个图
    孤草.JPG

    该用户从未签到

    0

    主题

    27

    回帖

    18

    积分

    [INTOHARD]工兵

    Rank: 1

    积分
    18
    发表于 2009-10-1 18:40:59 | 显示全部楼层
    对付病毒,不厉害的,我一般都手动杀灭了,没啥难度的!

    该用户从未签到

    0

    主题

    31

    回帖

    65

    积分

    [INTOHARD]班长

    Rank: 2

    积分
    65
    发表于 2009-10-1 19:18:11 | 显示全部楼层
    手动查杀,再配合点工具软件,事半功倍!!

    该用户从未签到

    10

    主题

    140

    回帖

    1万

    积分

    [INTOHARD]旅长

    Rank: 9Rank: 9Rank: 9

    积分
    18800
    QQ
    发表于 2009-10-1 22:24:13 | 显示全部楼层
    前段间我的电脑中病毒了,Autorun.inf和sysAnti.exe,我的电脑三个硬盘,11个分区,每个分区都有这两个文件,一般Autorun病毒直接删除就可以了。但不行。后来我也用winhex修改sysAnti.exe的内容,确实修改之后病毒发 ...
    sunfuxin 发表于 2009-10-1 17:56

    Autorun病毒一般在双击分区的同时进行复制至另一个分区的根目录下,要删除这个病毒,得先拔下所有的移动存储设备,同时阻止自动运行,然后通过WINHEX填充,或者批处理(网上有下载的,运行是通过资源管理器访问分区)就很容易将其删除的。
  • TA的每日心情
    开心
    2014-4-9 05:44
  • 签到天数: 1 天

    [LV.1]布衣百姓

    6

    主题

    425

    回帖

    4726

    积分

    [INTOHARD]团长

    566636656353.3655.05345.055999

    Rank: 8Rank: 8

    积分
    4726
    发表于 2009-10-1 22:34:08 | 显示全部楼层
    向楼主学习了!

    该用户从未签到

    41

    主题

    302

    回帖

    925

    积分

    [INTOHARD]连长

    Rank: 4

    积分
    925
    QQ
    发表于 2009-10-2 00:38:07 | 显示全部楼层
    Autorun病毒一般在双击分区的同时进行复制至另一个分区的根目录下,要删除这个病毒,得先拔下所有的移动存储设备,同时阻止自动运行,然后通过WINHEX填充,或者批处理(网上有下载的,运行是通过资源管理器访问分区 ...
    wnving 发表于 2009-10-1 22:24

    用WINHEX填充,前提是要中止掉那个进程。
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表