12
返回列表 发新帖
楼主: xx286
收起左侧

[求助] 中了病毒,冰刃都打不开了

[复制链接]
yk1234
发表于 2008-12-4 17:49:02 | 显示全部楼层
原帖由 xx286 于 2008-12-4 17:42 发表
启动项里面每次禁用ipclipsjs,然后用冰刃删除相关的键值,重启后没用
好像是今天装了一个八匹马的软件中病毒了,好像从这里下载的...

应该还有病毒在运行。在Autoruns里可以直接删除启动项的。Autoruns里还有可疑启动项目吗?
楼主可以隐藏微软启动项,然后看就清晰的多。原文里头有隐藏微软启动项的方法。

[ 本帖最后由 yk1234 于 2008-12-4 17:51 编辑 ]
vision426
发表于 2008-12-4 17:52:33 | 显示全部楼层
这种病毒我碰到过,改后缀名能不能用我不确定,但是是改文件名肯定可以用,改成a.exe什么的

评分

参与人数 1经验 +5 收起 理由
水木 + 5 感谢热心

查看全部评分

xx286
 楼主| 发表于 2008-12-4 18:08:32 | 显示全部楼层
autorun禁用启动,并从windows下面删除了ipclips.exe,重启后还在,我现在把样本传上来

[ 本帖最后由 xx286 于 2008-12-4 18:24 编辑 ]

ipclipjs.rar

50.51 KB, 下载次数: 42

yk1234
发表于 2008-12-4 18:17:05 | 显示全部楼层
楼主杀毒的时候断网了吗?
如果可以的话楼主可以把隐藏了微软启动项后的启动项(隐藏方法见原文)截图发上来。一张图可能装不下,那就分几段截。txt日志也行。

[ 本帖最后由 yk1234 于 2008-12-4 18:20 编辑 ]
xx286
 楼主| 发表于 2008-12-4 19:31:29 | 显示全部楼层
嗯 断网了
yjy2999
发表于 2008-12-4 19:42:33 | 显示全部楼层
被解决了啊,幸好我没碰上
ollydbg 该用户已被删除
发表于 2008-12-11 21:29:39 | 显示全部楼层
看了高手们介绍的方法,又学习到很多东西啊。
走南闯北
发表于 2008-12-12 11:09:07 | 显示全部楼层
用5楼的试试
昔我往矣
发表于 2008-12-26 09:06:52 | 显示全部楼层

回复 2楼 huai168an 的帖子



IS原来可以改后缀,受益了

谢谢~!
营救心灵
头像被屏蔽
发表于 2008-12-26 15:40:55 | 显示全部楼层
用下别的撒``
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 05:11 , Processed in 0.097557 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表