标题: [病毒讨论] 今天刚发现的最厉害的U盘病毒-认为自己是高手的进来 (查看:2129 回复:38)
yuan5422
学徒网管




UID 547211
精华 0
积分 7
帖子 161
MST币 5 点    
BST币 7 点    赚取
阅读权限 60
注册 2007-7-20
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-26 09:12  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
对,版主发的帖不错,要加强手工杀毒才是硬道理!

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 yuan5422 提供,与54master立场无关!
[ 顶部 ]
soki_zhu
学徒网管




UID 689434
精华 0
积分 5
帖子 67
MST币 93 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-28
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-28 16:21  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
从文件上看 应该是监视exe文件执行的病毒 老规矩先把icesword sreng 360safe的exe文件改成com 开始杀进程 扫毒吧 另外查看注册表 关键是肯定有进程在执行 一定要关干净

本站声明:以上内容由网友 soki_zhu 提供,与54master立场无关!
[ 顶部 ]
honghupx
学徒网管




UID 690000
精华 0
积分 5
帖子 10
MST币 28 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-28
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-28 17:37  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
这种应该是比较简单的病毒
我没见过这病毒但是给以下建议:
1.进入安全模式
2.显示隐藏文件HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL里CheckedValue的值改为1
3.查找并删除dpsovnj.exe、uajrovi.exe、xxmrxut.exe和autorun.inf(打开盘符时不要双击,建议在dos下删除)
以上三步后重启,应该就问题了。如果第二步不行可以把原有的键删除重建。或许你在系统文件夹中还会看到其他的可疑文件a.exe等诸如此等简单命明的可执行文件。

[ 本帖最后由 honghupx 于 2008-3-28 17:40 编辑 ]

本站声明:以上内容由网友 honghupx 提供,与54master立场无关!
[ 顶部 ]
wtuvtk
学徒网管



UID 517393
精华 0
积分 14
帖子 126
MST币 127 点    
BST币 14 点    赚取
阅读权限 60
注册 2007-4-28
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 20:41  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
上面真是行.还简单呀.有你这么说的简单就好了.装完都不行呀.我认为装完系统之后马上进安全模式下面.PE也可以.然后在删除有关文件,最后在每个盘下新键个autorun.inf文件我想就可以了.如果感染了所有EXE文件.那就不好办了

本站声明:以上内容由网友 wtuvtk 提供,与54master立场无关!
《我是网管》论坛
没有我不懂的!!只有我不知道的!! 空间 hi.baidu.com/wtuvtk
[ 顶部 ]
golddky
学徒网管




UID 691059
精华 0
积分 5
帖子 7
MST币 0 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-29
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 22:14  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
遇到过,病毒让你无法通过网络寻求帮助,也无法打开杀毒软件

本站声明:以上内容由网友 golddky 提供,与54master立场无关!
[ 顶部 ]
golddky
学徒网管




UID 691059
精华 0
积分 5
帖子 7
MST币 0 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-29
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-29 22:15  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
最后还是重装了系统。。。。。

本站声明:以上内容由网友 golddky 提供,与54master立场无关!
[ 顶部 ]
dgy318
学徒网管




UID 686214
精华 0
积分 5
帖子 40
MST币 138 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-24
状态 离线
 
[ 使用道具 ]  
发表于 2008-3-31 19:23  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
按照9楼上的方法,无法查看到该文件目录。没办法,最后用全部格式化,重新安装系统解决。不过该病毒值得引起大家注意的,好厉害的!!

本站声明:以上内容由网友 dgy318 提供,与54master立场无关!
[ 顶部 ]
terrymd
学徒网管



UID 685692
精华 0
积分 5
帖子 38
MST币 9 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-24
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-1 09:09  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
怎么没人想过进入DOS把各盘的病毒文件和文件夹给先删除了。。这样重新安装系统就没问题了。。

本站声明:以上内容由网友 terrymd 提供,与54master立场无关!
[ 顶部 ]
天龙之人杰
初级网管



UID 295337
精华 0
积分 155
帖子 315
MST币 1408 点    
BST币 155 点    赚取
阅读权限 80
注册 2004-4-29
来自 黑客边缘
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-1 09:11  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
随便一个autorun专都搞定了..没什么大不了的

本站声明:以上内容由网友 天龙之人杰 提供,与54master立场无关!
《我是网管》论坛
[ 顶部 ]
xuyj
学徒网管




UID 692490
精华 0
积分 5
帖子 14
MST币 1 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-3-31
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-1 09:14  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
cdm
x:
dir/a
attrib ***.** -a -t -s -h
del ***.**
搞定!!

本站声明:以上内容由网友 xuyj 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-8-20 18:12

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.523804 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -