2008年2月13日
今天到下午2点,都被一个病毒折磨得精疲力尽~~这个毒是一网友的电脑中的,除了卡巴之外,所有的杀软360,专杀之类都开不了,开不开删一个。粗粗一看有点像这个贴子里面的情况—http://bbs.kafan.cn/viewthread.php?tid=201803—
但是远程看了之后才发现情况远没那么简单。因为这个病毒进不了安全模式。而上面贴子中那个还可以进。
病毒进程如下:
System Idle Process 0 Console 0 28 K
System 4 Console 0 268 K
smss.exe 924 Console 0 472 K
csrss.exe 996 Console 0 3,452 K
winlogon.exe 1020 Console 0 11,664 K
services.exe 1076 Console 0 3,644 K
lsass.exe 1088 Console 0 1,536 K
svchost.exe 1256 Console 0 3,276 K
svchost.exe 1320 Console 0 2,356 K
svchost.exe 1444 Console 0 18,372 K
svchost.exe 1496 Console 0 1,768 K
svchost.exe 1516 Console 0 2,232 K
explorer.exe 1988 Console 0 19,488 K
SOUNDMAN.EXE 216 Console 0 2,980 K
rundll32.exe 336 Console 0 5,004 K
nvsvc32.exe 520 Console 0 1,808 K
PnkBstrA.exe 556 Console 0 1,136 K
svchost.exe 648 Console 0 2,488 K
svchost.exe 808 Console 0 4,072 K
svchost.exe 952 Console 0 4,776 K
calc.exe 1728 Console 0 3,436 K
conime.exe 3432 Console 0 2,460 K
IEXPLORE.EXE 1776 Console 0 11,492 K
hypwise.exe 3280 Console 0 3,588 K
QQ.exe 3736 Console 0 39,496 K
TIMPlatform.exe 688 Console 0 952 K
Thunder5.exe 3376 Console 0 61,852 K
calc.exe 1772 Console 0 7,304 K
cmd.exe 1800 Console 0 1,972 K
tasklist.exe 684 Console 0 7,048 K
wmiprvse.exe 3244 Console 0 5,896 K
红色部分即为病毒进程。这两个进程无法结束(以前可以用。ntsd命令结束这两个进程,现在不行了,结束了还重生)后来打开冰刃的监视进程创建看到该病毒进程同时还插入了services.exe和explorer.exe进程里面,以至总无法删除,后来把这几个进程都删了,出现死机,远程本来网速就慢,头疼。重启后病毒还在。
病毒进程在就删不了病毒文件。我想搞个样本来,网友说该文件calc.exe无法访问。感觉现在新的病毒都学会这一手了,如果不弄个样本来想出对策,恐怕以后会屡屡受挫。
提醒各位再次注意:2008最新最强病毒—calc.exe —四进程保护,比这个毒(http://bbs.kafan.cn/viewthread.php?tid=201803)又强出不少。开什么杀什么,进程无法结束。
不过虽然没有捉到这个病毒,却也捉到了另一只AV病毒。附上给在家分析,不知道病毒是否就是来源于此?
今天终于传来好消息了,这个朋友找到了杀毒的方法,我在这里记录一下,给以后再中毒的朋友参考。
终于有了解决的办法了
用软件修复安全模式就可以进到安全模式杀毒了 |
| 强毒~~ (2008-02-14 13:09:50)
我用wsys创建安全环境,然后把可疑的进程全部都关掉,再用恢复安全模式功能,最后重启,终于进了安全模式!yeah!!!
强毒~~ (2008-02-14 13:08:39)
我终于解决了问题!yeah!!! |
| |
[ 本帖最后由 5551551 于 2008-2-14 21:56 编辑 ] |