楼主: zcgdash
收起左侧

[求助] 今天发现一个巨牛的病毒过nod和红伞,各位帮忙看看

[复制链接]
wjcaq1986
发表于 2008-12-30 13:28:59 | 显示全部楼层
360。。。。 厉害了,这次比红伞和卡巴还叼了。
queninner
发表于 2008-12-30 13:33:56 | 显示全部楼层
先用冰刃解决掉进程``
在杀杀看
skram
发表于 2008-12-30 13:46:00 | 显示全部楼层
难道说每次重启,内存中就加载了病毒了,不会植入到explorer或者系统主进程里面了吧?
lbxz
发表于 2008-12-30 13:53:27 | 显示全部楼层
大蜘蛛一下试试
禅师归来
头像被屏蔽
发表于 2008-12-30 14:07:14 | 显示全部楼层
真的很牛X吗?
dreams521
发表于 2008-12-30 14:12:49 | 显示全部楼层
用windows清理助手扫描一遍,如果没问题就可以放心了
Mirra0000
发表于 2008-12-30 14:41:50 | 显示全部楼层
360现在这么吊
zcgdash
头像被屏蔽
 楼主| 发表于 2008-12-30 14:47:44 | 显示全部楼层
郁闷了,360专杀没有备份病毒..........失望,过两天看看别人电脑上还有这个病毒没
hypermax2
头像被屏蔽
发表于 2008-12-30 14:51:07 | 显示全部楼层
u盘病毒是很牛的,根除很再生性都很奇怪,
这也是我抛弃norton的很重要的原因
实话说,我电脑里准备的很多工具是为了阻止u盘病毒的
这玩艺在学校特多
也特烦人
处理的最好的还数红伞和卡巴
最好加hips
siyuan163543
发表于 2008-12-30 14:51:53 | 显示全部楼层
只提供下手动解毒思路,希望对LZ有帮助
用iceword检查有无隐藏进程,查看进程的来源是否正确(一般都是在system32),对于svchost.exe 的进程就看加载的dll来源和数字签名
用autoruns检查启动项
用SREng检查下关联和服务,估计会有些发现的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 00:21 , Processed in 0.086921 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表