楼主: zuo
收起左侧

[已解决] 一个非常强悍的病毒,目前没有工具能够清除,搞了2天都没解决,希望大牛帮忙

  [复制链接]
dl123100
发表于 2011-8-22 20:32:43 | 显示全部楼层
本帖最后由 dl123100 于 2011-8-22 20:36 编辑
zuo 发表于 2011-8-22 20:10
问题是,即使XT不退出,光靠XT依然无法杀掉此病毒


加入对抗部分后,按XueTr提示操作,不仅XueTr其它所有工具都可以正常使用。
另外对付这个毒,清下注册表、修复感染驱动、ADS就够了。细心点用XueTr肯定是可以对付的。
wowocock
发表于 2011-8-22 21:12:41 | 显示全部楼层
比较恶心的驱动,而且还加了壳 。
zuo
 楼主| 发表于 2011-8-22 21:15:45 | 显示全部楼层
dl123100 发表于 2011-8-22 20:32
加入对抗部分后,按XueTr提示操作,不仅XueTr其它所有工具都可以正常使用。
另外对付这个毒,清下注册 ...

我替换了所有的驱动,删除了注册表里关于此病毒的键,用火流星删除病毒文件,
重启以后,病毒还是回来了
山野流风
发表于 2011-8-22 21:34:22 | 显示全部楼层
本帖最后由 山野流风 于 2011-8-29 23:41 编辑

刚试了一下,确实有点厉害。呵呵 直接过了咖啡!
  
zuo
 楼主| 发表于 2011-8-22 21:37:04 | 显示全部楼层
山野流风 发表于 2011-8-22 21:34
刚试了一下,确实有点厉害。呵呵 直接过了咖啡!
  诚如楼主所言,好多辅助工具都无法使用,并且无法结束全 ...

你确定这样做有用?我这样做毫无效果
山野流风
发表于 2011-8-22 21:43:31 | 显示全部楼层
本帖最后由 山野流风 于 2011-8-22 21:50 编辑

我已经搞好的啦! 现在咖啡正常,XUETR WSYSCHECK加驱正常!
小富队长
发表于 2011-8-22 22:49:47 | 显示全部楼层
小v可 发表于 2011-8-22 16:46
D:\yangben.exe

PID=592

求使用的工具名称
小白鼠
发表于 2011-8-22 22:52:09 | 显示全部楼层
本帖最后由 小白鼠 于 2011-8-22 22:53 编辑

路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\421e9fe3
键名:ImagePath
新键值:"\systemroot\3818856002:3185664028.exe"

C:\windows\system32\drivers\es1371mp.sys  貌似是安全文件?

访问:罗马利亚。。。。

XueTr无法启动。。PowerTool 可以运行但点击到进程就被病毒强行关闭了。。。IceLight一线光可以运行 但貌似没法杀进程。。蓝屏。。。然后没法启动系统。。


总的来说这个病毒还不是很厉害,动作很少~也许玩病多了。。

现在很多病毒要靠pe去解决

ps:我还记得A*V终结者出来时 那时候杀毒有点摸不着头绪,,但都经历2~3年了,大家都有不少经验了。。  
zuo
 楼主| 发表于 2011-8-22 22:56:10 | 显示全部楼层
小白鼠 发表于 2011-8-22 22:52
路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\421e9fe3
键名:ImagePath
新键值:"\systemro ...

我终于解决了
小白鼠
发表于 2011-8-22 22:58:11 | 显示全部楼层
zuo 发表于 2011-8-22 22:56
我终于解决了

咋弄的 说来听听
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-21 22:18 , Processed in 0.066291 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表