查看: 4017|回复: 7
收起左侧

[求助] 求一款能查杀“变形金刚”病毒的辅助

[复制链接]
wq753
发表于 2012-3-2 22:22:21 | 显示全部楼层 |阅读模式
变形金刚病毒简介

--------------------------------------------------------------------------------

病毒名:      变形金刚(Win32.Malware.Heur_Generic.A)

文件名特征:位于C:\Windows\System32\Drivers\*.sys    *为随机英文字母

病毒特征:   该病毒会不断回写+关机回写

病毒行为:   该病毒就像一个病毒加载器,会加载各种各样的病毒,比如盗号木马、

                   流氓广告等等
该病毒会不断回写,在杀毒处理完毕后一重启后病毒又出来了比鬼影病毒还邪门  碰到过的亲们求解决方法
tacmot
发表于 2012-3-3 20:16:20 | 显示全部楼层
病毒样本是什么样的?
zhou0197
发表于 2012-3-4 11:54:23 | 显示全部楼层
本帖最后由 zhou0197 于 2012-3-4 12:03 编辑

指这个:http://tech.ifeng.com/internet/detail_2011_09/19/9307104_0.shtml  ?


如果是这样,干掉驱动的方法很多,可以用xuetr强制删除并且禁止重生,熟悉XT的话还可以考虑去掉关机回写的钩子………………

再或者,直接进入PE系统删除驱动文件,然后回到正常系统删除相关驱动项就行!


听说是外{过}{滤}挂带毒比较多见,建议上传病毒样本!


PS:对于关机回写,还有一个阴招:突然死亡法。就是杀软清除病毒之后,非正常关机,直接断电!

不过可能对于硬盘有伤害,一般不推荐使用。
一个笨鸟
发表于 2012-3-4 12:37:40 | 显示全部楼层
360急救箱可以杀。楼主中了?
whitegoattaurus
发表于 2012-3-4 13:22:29 | 显示全部楼层
试试楼上的
天使的愤怒
发表于 2012-3-4 14:15:02 | 显示全部楼层
你可以试一试金山顽固木马专杀,它可以查杀变形金刚病毒哦,亲测有效。
链接:http://www.ijinshan.com/product/index.shtml

liulangzhecgr
发表于 2012-3-4 14:25:22 | 显示全部楼层
在金山听说过变形金刚的名称,但到现在为止还不清楚这是个什么样的病毒啊!那几个样本(同名病毒名)跟人家问 。。。回答是都不是 !
天使的愤怒
发表于 2012-3-4 14:43:45 | 显示全部楼层
金山提供的变形金刚病毒|Win32.Malware.Heur_Generic.A|驱动病毒解决方案:
http://bbs.duba.net/forum.php?mod=viewthread&tid=22556483
还可以看看这个帖子哦:
http://bbs.duba.net/forum.php?mod=viewthread&tid=22644214

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:49 , Processed in 0.128048 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表