楼主: 521HDL
收起左侧

[其他] 电报被锁定

[复制链接]
www-tekeze
发表于 2018-7-18 14:16:59 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-7-18 14:57 编辑

还不行就PE下用DiskGenius重写MBR,最终进系统后用360急救箱彻底杀毒。

或者下载个360急救盘在U启动上。。。http://jijiupan.360.cn/

楼主,先把样本交给wowocock先生,先别乱动!



www-tekeze
发表于 2018-7-18 14:18:02 | 显示全部楼层
wowocock 发表于 2018-7-18 14:02
请楼主提供下中毒样本我们分析看看。

大佬也赶来了,这下楼主不用格盘重装了。。
www-tekeze
发表于 2018-7-18 14:38:46 | 显示全部楼层
wusiyuanjh 发表于 2018-7-17 22:00
用pe进系统然后用扫描器查杀,或者直接用卡巴斯基应急磁盘启动进行查杀https://rescuedisk.s.kaspersky-lab ...

估计楼主中的只是个恶搞程序,动用卡巴的应急磁盘,看了下552M,原有的U启动会废么,会格式化重做U启动么? 如果这样就有点杀鸡用牛刀的赶脚了。。    以前没用过,不懂问问。。。
wowocock
发表于 2018-7-18 14:42:17 | 显示全部楼层
www-tekeze 发表于 2018-7-18 14:16
还不行就PE下用DiskGenius重写MBR,最终进系统后用360急救箱彻底杀毒。

或者下载个360急救盘在U启动上 ...

如果是勒索MBR,因为会破坏分区表,所以导致恢复MBR后分区信息会丢失。所以最好是还原处理。
521HDL
 楼主| 发表于 2018-7-18 14:46:19 | 显示全部楼层
www-tekeze 发表于 2018-7-18 14:18
大佬也赶来了,这下楼主不用格盘重装了。。

我试试
ATP_synthase
发表于 2018-7-18 14:56:01 | 显示全部楼层
www-tekeze 发表于 2018-7-18 14:38
估计楼主中的只是个恶搞程序,动用卡巴的应急磁盘,看了下552M,原有的U启动会废么,会格式化重做U启动么 ...

官方介绍,类似于360急救盘吧

卡巴斯基应急磁盘是一个独立于计算机的光盘系统,内置了卡巴斯基的病毒扫描程序,当系统中毒无法使用安装的卡巴斯基清除、由于病毒原因无法安装卡巴斯基程序和由于病毒感染无法进入系统时,可以使用该光盘进行引导和对系统查杀病毒和修复。

同时在光盘中可以查看您系统分区中的文件,因此可以对系统分区中的重要的文件进行转移和拷贝,以便可以在万不得已需要重新安装系统时保留重要文件数据。

应急磁盘是一个基于Linux的.iso的磁盘镜像,包括以下内容:

    Linux文件的系统和配置信息
    系统故障修复的实用工具
    附加实用工具(文件管理器等)
    卡巴斯基应急磁盘文件
    反病毒数据库文件
www-tekeze
发表于 2018-7-18 14:56:41 | 显示全部楼层
wowocock 发表于 2018-7-18 14:42
如果是勒索MBR,因为会破坏分区表,所以导致恢复MBR后分区信息会丢失。所以最好是还原处理。

分区信息被破坏,可以用DG查找恢复,但如果还会填写DPT,那只有用备份的分区表恢复了,事先没备份那就玩完了吧。。    楼主,先把样本交给wowocock先生,先别乱动!
www-tekeze
发表于 2018-7-18 15:00:57 | 显示全部楼层
wusiyuanjh 发表于 2018-7-18 14:56
官方介绍,类似于360急救盘吧

卡巴斯基应急磁盘是一个独立于计算机的光盘系统,内置了卡巴斯基的病毒 ...

360急救盘也有类似作用,但不会格式化U盘,如果卡巴这个应急磁盘需要格U盘,那就蛋疼了。。
ATP_synthase
发表于 2018-7-18 15:02:35 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-7-18 15:08 编辑
www-tekeze 发表于 2018-7-18 15:00
360急救盘也有类似作用,但不会格式化U盘,如果卡巴这个应急磁盘需要格U盘,那就蛋疼了。。

我看了下都一样啊,都是启动单独的linux系统来进行查杀恢复文件http://jijiupan.360.cn/,格式化u盘也跑不了,卡饭之前也有卡巴斯基应急磁盘的帖子https://bbs.kafan.cn/thread-1577272-1-1.html
360急救盘系统源于 Barry Kauler 等人创建的 Puppy linux项目,360团队在此基础上进行了定制美化,在此对原社区所做的贡献表示感谢并致敬!

www-tekeze
发表于 2018-7-18 15:16:17 | 显示全部楼层
wusiyuanjh 发表于 2018-7-18 15:02
我看了下都一样啊,都是启动单独的linux系统来进行查杀恢复文件http://jijiupan.360.cn/,格式化u盘也跑 ...

看了你给的链接,7楼大佬说“使用卡巴界面上的制作应急磁盘就已经将引导写入u盘了”,这意味着原有U启动被废,虽然没格盘,但也够难受的,换成我还是不会用。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:52 , Processed in 0.097742 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表