楼主: 宝贝要升天了
收起左侧

[已解决] 急,电脑中了全盘exe感染的病毒,带样本

 关闭 [复制链接]
宝贝要升天了
 楼主| 发表于 2009-2-26 21:39:56 | 显示全部楼层
原帖由 dxhyshxd 于 2009-2-26 20:37 发表
http://www.xdowns.com/soft/8/21/2008/soft_43378.html



网上找的,宝贝版主试试看看吧!



真正的病毒一个没报,报毒的其实是正常程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
宝贝要升天了
 楼主| 发表于 2009-2-26 21:51:07 | 显示全部楼层
原帖由 chen_c_yaun 于 2009-2-26 21:10 发表
试试超级巡警流行感染式病毒专杀工具
http://www.sucop.com/2009/0214/35.html



扫了,一个没扫出来
harddream
发表于 2009-2-26 22:14:54 | 显示全部楼层
实在不行在PE下备份全部格式化重装,我想很难找到更好更干净的方式。
fzz8848
头像被屏蔽
发表于 2009-2-26 22:47:03 | 显示全部楼层
宝贝要升天了
 楼主| 发表于 2009-2-26 23:11:11 | 显示全部楼层
原帖由 fzz8848 于 2009-2-26 22:47 发表
AVG的一个工具
http://www.avg.com/virus-removal.ndi-67762



谢谢你的工具
这个试了下,我纳闷的是为什么红伞找出的是这个病毒,但是专杀一个不认?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dxhyshxd
发表于 2009-2-26 23:13:05 | 显示全部楼层
看了一些国外的网页(GOOGLE翻译的)

有一位的回复如下:
进入安全模式,尽快其他病毒感染的,在安全模式是惰性,
Virut is a file-infector, that is rather serious Virut是一个文件感染者,这是相当严重

1. 1 。 Download Dr.Web CureIt to your Desktop: cureit.exe from ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe下载Dr.Web CureIt到桌面: cureit.exe从ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
(Preferably from a pendrive/ usb-stick onto mentioned PC, after this has been downloaded using a non-infected PC) you could approach your PC from a pen-drive that has been disinfected with the autorun disinfector from here: (最好是从pendrive / USB的坚持上提到的电脑,之后被下载使用非感染的PC )的方法你可以从你的电脑笔式驱动器,已消毒与自动消毒从这里:
http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
Leave the file this leaves on your USB-stick there and set the properties to system, hidden and read-only,离开这使该文件在您的USB棒,并设置系统的属性,隐藏和只读,



2. 2 。 Doubleclick cureit.exe and then click Start in order to start a Quick Scan. DoubleClick的cureit.exe然后单击开始以启动快速扫描。
This will first scan all those files that have been loaded into momentary memory,这将第一次扫描所有的文件已经加载到瞬间记忆,
and when something has been found up have CureIt repair this/these...当遇到已经发现了有CureIt修理这个/这些...
- Then there appears a window with an offer to buy the software with 50% off, click to disappear through clicking X. -然后出现一个窗口,与出价购买该软件的50 %的,按一下消失十,通过点击

Now the main menu will be visible.现在在主菜单将会看到。
- Choose the language to use at the top if you want to use another language as english. -选择语言使用上方如果您想使用另一种语言为英语。
- Then choose Actions and set for the following options: -然后选择操作和设置以下选项:
Adware: Move广告:移动
Dialers: Move拨号:移动
Jokes: Report笑林:报告
Riskware: Report Riskware :报告
Hacktools: Move Hacktools :移动
Then take away the tag at Prompt at action.然后拿走标记提示在行动。
Then click OK.然后单击确定。
- Choose options - Change Settings and remove tag at Heuristic analysis. -选择选项-更改设置和删除标记,启发式分析。
- Then click OK. -然后单击确定。

3. 3 。 Back in the main window you can select the drives that you want to be scanned.回在主窗口中,您可以选择驱动器您要进行扫描。
- Select all drives here. -选择所有驱动器在这里。 Then a red ball will apear for the drives selected for scanning.然后红球将apear选定的驱动器进行扫描。
- Then click the green arrow to start the scan. -然后按一下绿色箭头开始扫描。
This will replace the infected files to the following folder %userprofile%\DoctorWeb\Quarantine\这将取代受感染的文件到以下文件夹% userprofile % \ DoctorWeb \检疫\
whenever disinfection fails.每当消毒失败。
- If the scan has run then choose for File - save Report list. -如果扫描运行,然后选择的文件-保存报告清单。 Save this log onto your desktop.保存这个登录到您的桌面上。
- Close Dr.Web Cureit. -关闭Dr.Web Cureit 。

4. 4 。 Now restart your computer!!现在重新启动计算机! This is an important stage, because it may well be that DrWebCureIT like to replace/remove files during a restart.这是一个重要的阶段,因为它可能是DrWebCureIT要替换/删除文件在重新启动。 Do an additonal avast full scan with your PC started in SafeMode, because this virus is apparently inactive in SafeMode,做额外avast完整扫描与你的PC开始在安全模式,因为这种病毒显然是无效的安全模式,
Load the files you wanna save (drivers, etc) onto a pendrive and scan these thoroughly with DrWeb's CureIt in the proposed settings and again after you started up in SafeMode, so you have various scanning routines following each other up, but better safe then sorry, because the file infector can raise from the dead almost in any infected executable and then we are right back where we started,负载档案要保存(司机等) ,到pendrive和扫描这些彻底DrWeb的CureIt在拟议的设置,并再次启动后,在安全模式,使您有以下各种扫描例程对方,但更好的安全然后抱歉,因为该文件感染可以提高从死几乎在任何感染可执行文件,然后我们回到我们开始,

If the infection is really bad, the computer maybe beyond repair (because of the corruptive nature of the random file-infector and its encryption), the next thing left is the FFR solution, namely fdisk - format - reinstall, so I hope you haven't have to do that,如果感染是非常糟糕,计算机可能无法修复(因为腐败性质的随机文件,感染者和加密) ,在未来的左边是的五年免于复发率的解决方案,即分区-格式-重新安装,所以我希望你的天堂'吨要做到这一点,

polonus


有人建议用这两个查杀:
1、http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe
(好像是AUTORUN查杀的)
2、ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
(应该是大蜘蛛扫描)
宝贝要升天了
 楼主| 发表于 2009-2-26 23:26:30 | 显示全部楼层

回复 16楼 dxhyshxd 的帖子

还是一个都查不出来


2月26号的病毒库
河洛星光
发表于 2009-2-26 23:32:07 | 显示全部楼层
所有的杀软在能识别病毒的情况下,修复感染的文件,诺顿最好, 但不是100%

其实文件感染, 完全修复的几率为0
宝贝要升天了
 楼主| 发表于 2009-2-26 23:35:30 | 显示全部楼层

回复 18楼 河洛星光 的帖子

viking感染的话,修复率还是不错的,至少我以前中了viking病毒,也是全盘感染,后来专杀全部修复,修复后都能用
河洛星光
发表于 2009-2-26 23:40:15 | 显示全部楼层
只不过是因为,  viking是小儿科  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-12 05:18 , Processed in 0.117703 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表