查看: 6196|回复: 14
收起左侧

[讨论] 面对坑人的疯行病毒,我们能做点什么?

[复制链接]
DJ
发表于 2016-2-29 19:36:59 | 显示全部楼层 |阅读模式
本帖最后由 DJ 于 2016-3-2 16:20 编辑

最近本本出故障了。程序莫名失踪,速度很慢,桌面出现不明的图标,连输入法也自动消失,一直放心的用的数字杀毒+卫士,查查吧,只查出一个不明的系统启动程序(百度查不到的东东),查看了一下是什么四川乐XX公司的产品???,停止开机启动后,好像没事了。
后不放心的用Wsyscheck查看了一下,发现中了疯行病毒,然后用360也粉碎不了!!
好不容易弄掉了,开始悲催了,上不了网,提示没分配IP地址???
认真百度了一下,网上中风行病毒的人太多了,用过N多方法,最后本本连装机都失败了!!!
弄了一天,终于修好了本本,
只好来卡饭提醒一下各位天朝屁民,不要以为你不用风行的东东就没事了,有空还是要检查一下什么系统的文件如explorer.exe,svchost.exe之类的一不小心就被疯行病毒线程插入了DLL。
想对数字说:你丫只管小流氓,对卡巴都杀的疯行连吱一声都木有,难道真的查不到???
还有风行的团队,我只想说:流氓不可怕,就怕流氓有文化!!算你狠

PS:本本在未知的情况下被偷偷安装了“风行视频加速器”,而且是我用某安全软件查出来的,否则系统OR数字根本没有任何提示在我的本本里有这个玩意。电脑里有这个程序的朋友要小心了,最好打开组策略看看是否被禁用了,就知道有没有问题了。
fuzhk
发表于 2016-2-29 21:51:29 | 显示全部楼层
不知所以然,技术版区发这么扯淡的东西真的好吗虽然现在也没啥技术贴
huicuan
发表于 2016-2-29 22:38:33 | 显示全部楼层
首先你得不用国产杀毒,我建议科摩多,卡巴,诺顿,大蜘蛛
爱薇猪猪
发表于 2016-3-1 15:15:16 | 显示全部楼层
风行的dll会注入到LSP,如果只删文件,重启后就会上不了网。
数字的电脑清理里面有垃圾软件卸载的功能,貌似可以安全删掉吧。
dej.sf
头像被屏蔽
发表于 2016-3-2 05:34:00 | 显示全部楼层
winsock /reset
DJ
 楼主| 发表于 2016-3-2 16:02:11 | 显示全部楼层
爱薇猪猪 发表于 2016-3-1 15:15
风行的dll会注入到LSP,如果只删文件,重启后就会上不了网。
数字的电脑清理里面有垃圾软件卸载的功能,貌 ...

先谢谢提供帮助!的确如你所说的:风行的dll会注入到LSP,如果只删文件,重启后就会上不了网。
本本的winsock内容被疯行更改了,删除后再也上不了网。而且系统管理员administrator权限被更改了。数字及软媒等等安软修复不了LSP,用CMD进入DOS也无法重置winsock。而且连组策略也被禁用了。
请问在这种情况下,数字的电脑清理还有用吗?
数字的网络修复也用了,一点用处都没有。
DJ
 楼主| 发表于 2016-3-2 16:12:46 | 显示全部楼层
fuzhk 发表于 2016-2-29 21:51
不知所以然,技术版区发这么扯淡的东西真的好吗虽然现在也没啥技术贴

如果你觉得本人无聊在卡饭发口水贴,请上网下载一个风行视频加速器安装在你的笔记本电脑上,然后再尝试删除它及其后台下载的一大堆垃圾,结果包你满意。
友情提示:据网友说,疯行这货会写入磁盘引导——重装系统也清除不了!希望你的硬盘不会在修复的过程中挂掉。
我是在本本无法重装,使用多种安全工具无果的情况下,选择格式化硬盘,重写MBR,重新分区,然后顺利重装XP系统的。不重装的话,本本也能用,就是无法上网,不管是用WIFI或是ADSL。
a35566
发表于 2016-3-2 16:31:38 | 显示全部楼层
装机都失效时什么概念???进PE格式化分区重新加载系统镜像进行安装都不行?你确定这时注入dll能做到的么……
DJ
 楼主| 发表于 2016-3-2 16:37:11 | 显示全部楼层
本帖最后由 DJ 于 2016-3-2 16:39 编辑
a35566 发表于 2016-3-2 16:31
装机都失效时什么概念???进PE格式化分区重新加载系统镜像进行安装都不行?你确定这时注入dll能做到的么 ...


哥,我的本本用GHOST系统是重装失败,用微软正版光盘也安装不上,至于你说的PE,我是用了,但我不会用,你可以认为我的水平太差
进入PE我用了GHOST,失败了,蓝屏上英语友情提示:请查病毒。
a35566
发表于 2016-3-2 16:39:21 | 显示全部楼层
DJ 发表于 2016-3-2 16:37
哥,我的本本用GHOST系统是重装失败,用微软正版光盘也安装不上,至于你说的PE,我是用了,但我不会用, ...

其实最傻瓜的操作就是到PE里头……因为那相当于一个简化版的视窗系统,进到里头一切操作都和平常一样的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:27 , Processed in 0.143333 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表