楼主: 小程子 - 

中病毒恢复案例

[复制链接]

该用户从未签到

7

主题

164

回帖

534

积分

[INTOHARD]连长

Rank: 4

积分
534
发表于 2009-10-4 21:56:28 | 显示全部楼层
这病毒我一般都手动直接删除的!
  • TA的每日心情
    开心
    2015-2-12 09:10
  • 签到天数: 1 天

    [LV.1]布衣百姓

    26

    主题

    646

    回帖

    1491

    积分

    [INTOHARD]营长

    QQ 82997644

    Rank: 6Rank: 6

    积分
    1491
    QQ
    发表于 2009-10-6 09:51:07 | 显示全部楼层
    现在病毒越来越厉害拉
  • TA的每日心情
    开心
    2018-4-11 10:16
  • 签到天数: 191 天

    [LV.7]四品道员

    14

    主题

    1214

    回帖

    9300

    积分

    [INTOHARD]团长

    Rank: 8Rank: 8

    积分
    9300
    QQ
    发表于 2009-10-7 10:22:49 | 显示全部楼层
    看看!!!!!!!!!!!!!!!!!!
  • TA的每日心情
    开心
    2015-8-1 07:19
  • 签到天数: 15 天

    [LV.4]七品知县

    2

    主题

    954

    回帖

    1万

    积分

    [INTOHARD]团长

    Rank: 8Rank: 8

    积分
    14100
    发表于 2009-10-7 11:53:28 | 显示全部楼层
    学习了啊(49:

    该用户从未签到

    5

    主题

    1694

    回帖

    1501

    积分

    [INTOHARD]营长

    Rank: 6Rank: 6

    积分
    1501
    发表于 2009-10-8 01:47:39 | 显示全部楼层
    的脚本病毒,原理简单但是由于杀毒软件无法识别导致小面积流行.呵呵,使用WINHEX脚本直接搞定

    该用户从未签到

    18

    主题

    184

    回帖

    195

    积分

    [INTOHARD]班长

    Rank: 2

    积分
    195
    发表于 2009-10-9 16:15:33 | 显示全部楼层
    好像不用winhex的吧!!
    直接用光盘启动到PE下,把每个盘下的 随机八位数.VBS,和autorun.inf删掉,还有在c:\windows\system\svchost.exe 和随机八位数.VBS,这两个文件删除就可以了,然后用attrib -h -s -r /s /d,在cmd下执行,,在每个盘符下执行,然后删除那些文件夹的快捷方式,重启就正常了。

    值得注意的是在c:\windows\system\svchost.exe 这个svchost.exe并不是任务管理器里面的那个真正的svchost.exe,而是他把windows\system32\wscript.exe拷贝到windows\system下改名为svchost.exe,然后用它来执行前面生成的那些 VBS脚步文件,,,


    还有以上各位讲了如何杀掉这个病毒,但是没有讲如何防御,,难道下次不小心再来个优盘什么的再感染,再手工杀吗,,是不是有点麻烦呢??

    如何不让这个病毒还有VBS文件不再感染自己的电脑,好像都没有给出解决办法吧??

    该用户从未签到

    1

    主题

    186

    回帖

    107

    积分

    [INTOHARD]班长

    Rank: 2

    积分
    107
    发表于 2009-10-9 23:57:51 | 显示全部楼层
    打齐系统漏洞补丁,autorun免疫补丁,在装个卡吧,基本上百毒不侵

    该用户从未签到

    23

    主题

    182

    回帖

    4134

    积分

    [INTOHARD]团长

    Rank: 8Rank: 8

    积分
    4134
    QQ
    发表于 2009-10-10 12:47:01 | 显示全部楼层
    我在公司里与病毒斗争了2年,每天工作内容就是病毒防治。

    一般病毒都是手工查杀,经常遇到杀毒软件无法识别的新病毒。

    一方面,可以借助ICESWORD软件来查找病毒,现在病毒很隐蔽,都采用线程插入技术,插入到正常进程中,如果有任务管理器根本无法发现。这时就要用ICESWORD的,呵呵,很好用。

    另一方面,将病毒样本提交到防病毒公司进行详细分析,以让他们尽快可以提取病毒特征码,更新病毒库就可以查杀此病毒了。不过由于使用的是全球区病毒码,而新的病毒码发布前还要经过很多测试,故只能在一周后,防病毒软件才能识别此病毒,而在这一周时间内,只能手动查杀病毒,工作量很大。

    该用户从未签到

    3

    主题

    270

    回帖

    171

    积分

    [INTOHARD]班长

    Rank: 2

    积分
    171
    发表于 2009-10-10 18:13:47 | 显示全部楼层
    lz这个问题我也遇到过几例,解决方法不一样,因为不是软件行家,所以直接重装再把所有脚本删除就好了,丢失的文件很好找回来

    该用户从未签到

    14

    主题

    899

    回帖

    1739

    积分

    [INTOHARD]营长

    Rank: 6Rank: 6

    积分
    1739
    发表于 2009-10-11 13:07:15 | 显示全部楼层
    很好很强大很有启发
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表