查看: 1726|回复: 3
收起左侧

[江民] 用kv2008清除未知病毒(二)

[复制链接]
north_wolf
发表于 2007-12-21 14:40:10 | 显示全部楼层 |阅读模式
用kv2008清除未知病毒(二)
经过了上面的测试我们再来个AUTO病毒
运行fast.exe,会有2~3个创建文件的动作,允许~~

接下来,出现注入系统进程的提示

注意:非常危险!KV的提示框提示建议"总是禁止",但从我几次的实践表明,禁止是不够的,应该建议结束进程,以此病毒为例,如果结束进程,一切恢复平静.如果禁止,才有了下面的故事~~~~~~~(这个病毒后来我又试二次,结果却不太一样,一次在提示注入系统进程时点的禁止,却成功了;一次允许,接下来的故事反倒没有如下的多,没创建那么多AUTORUN,也没让我点到手酸,后来看进程,可疑进程只有一个了,可疑度却达到了100%~~~~奇怪了,呵呵)



再结束进程已经有点晚了,因为开始病毒文件不止一个了,用的随机病毒名~~~~~




省了N多图,不停的创建,点到手酸,一边创建,KV一边杀,杀了无数的AUTORUN,病毒终于排泄完了(其实就是拼命的建D971A7BE.EXE这个文件,却建不起),检查一下~~~~


每个盘下有AUTO.EXE,无法显示隐藏文件,开始清除~~~~




KV的未知病毒扫描确实是反毒的利器,加入样本库后再杀,病毒文件基本肃清,用系统诊断把病毒的一个服务找到并删除,清理一下垃圾,完毕~~~~

评分

参与人数 1经验 +18 收起 理由
chow2006 + 18 版区有你更精彩: )

查看全部评分

a67596884
发表于 2007-12-24 17:50:09 | 显示全部楼层
好文章。。顶起!!!!!!
clock11011
发表于 2007-12-24 22:35:40 | 显示全部楼层
楼主确实发了不少kv使用心得,很有帮助,帮顶
hao8219
发表于 2007-12-25 13:35:46 | 显示全部楼层
界面弄的有点想卡巴了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 00:59 , Processed in 0.127782 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表