查看: 4113|回复: 11
收起左侧

流氓软件引发的杀软血案

[复制链接]
雕花搓板
头像被屏蔽
发表于 2007-2-10 18:03:34 | 显示全部楼层 |阅读模式
呵呵,名字说的吓人点,估计你们看了内容就觉得没意思了

前提:差不多半个月以前,我无意中中了个叫便宜吧的流氓软件。
症状:启动项自动添加 !bill=winbill+你系统当前日期的.exe, system32 下出现 scrsy+当前日期.scr,winbill.dll winsys+时间.dll 等文件

首次交锋。
由于是开这个kis6中的,所以我就没对kis6存多大希望,但也可能是因为我没开这那个注册表防御吧,用360把启动项禁用了。进安全模式,用卡巴杀,没反应。
用ewido杀,出现三个木马,删了,重启,以为没事了。谁知道过了几天,有出现了上述中毒情况, 于是,我去网上搜索了相关的文章,提到了用sreng和killbox来解决,
由于本人能力实在有限,而且文章中提到的病毒应该存在的进程,产生的文件,在我机子上根本找不到,我就放弃了。

二次交锋。
无意中看到了这个论坛的mcafee,和小邪邪的帖子,心动的很,而且理念也不错,事前带套比事后吃药应该好的多,于是我就用了mcafee。一开始是8.0+严厉版规则。
更新完成后扫面,mcafee也找到4个左右的该病毒文件,于是手起刀落,世界总该清静了吧。事实证明的确很清静,中途为了体验小邪邪版主的8.5规则包,毅然决然的换了8.5,还是很清静。不过由于那个规则太厉害了,本人又太懒,所以一直在寻找新的杀软。

想象中的final battle

小红伞太吸引我了,设置也不是特别难,杀毒能力又强。但我并没有想到我的机器里还有那个病毒的残留。

安装,升级,进入扫描。小红伞嗷嗷的提示啊,我都晕了。杀掉了 winbill.dll,winbill0.dll,winbill1.dll, winbill2.dll,winbill3.dll,winbill070125.exe,AlxRes070131.exe,scrsys070131.scr,scrsys16_070131.scr,winsys16_070131.dll,user320.dll'user321.dll',user322.dll'.好久没杀的这么痛快了,哈哈。

现在我还根据论坛个位老大的帖子加了comodo,希望红伞+comodo的组合能长久下去。先顶了。

分析mcafee,我觉得是我自己的问题,应该在确定系统是干净的情况下在安装咖啡,这样就好了。 不过小邪邪那个规则实在太厉害了,我有点受不了。

最后顶下所有的版主给我们这些新手们提供这么好的杀软,还有经验。很收益啊。

再顶下小红伞,我就用你了,哈哈,太nice。
mofunzone
发表于 2007-2-10 18:13:47 | 显示全部楼层
恭喜你做出了一个明智的选择
想要主动防御,加装ssm
jimmyleo
发表于 2007-2-10 18:19:40 | 显示全部楼层
欢迎新伞友
伯夷叔齐
发表于 2007-2-10 18:56:55 | 显示全部楼层
把我都看激动了,很多心里的话不得不说出来了,我在这里也讲讲我自己的亲身经历吧.

我在11月份前装的是麦咖啡,无意进了一个毒网,点击了一个下载,结果我在我电脑上遇到一个我从来没有遇到的现象——蓝屏!!!————以我的直觉告诉我中毒了。

重新启动电脑,运行了一会,麦咖啡自保中断,我知道完蛋了,于是就用咖啡开始查,查出了几个病毒或木马,好象5个左右。重新启动系统,麦咖啡自保护还是挂,卸载,安装好卡巴,当时的版本好象是411,继续查杀,开最高查杀,什么都没有发现,惨!!!!!!杀毒王都是这个表现,玩完!!!!

妈呀,怎么办???!!!上蜘蛛??!!不,很卡,只要扫描就和卡巴一样卡!!小红伞!!!(这是我最初使用小红伞的原因)大家都说它很优秀,尽管是使用的蜘蛛引擎(事实证明使用蜘蛛引擎是讹传),但只要有效果,亲,取之于蓝而亲于蓝嘛!(对不起,字打错了,因为我太爱它了)哦,我的乖乖,不查不要紧,一查,我的整个系统区和下载备份区只要我进入的目录的几乎所有执行文件都被感染了。————对,误报,肯定是误报!!————但事实是的确我已经被感染了非常严重的破坏性病毒,而且小红伞查到哪个被感染的文件,那个文件的图标马上就变花屏,根本无法清除,只能删除,我想其他软件也一样吧。(我不敢相信,也不愿意相信事实,其实从内心,我是对小红伞优秀的查杀能力的惊讶和赞叹)————事实上,在我中毒并重新启动电脑后,我去下载备份区的很多目录下去看了,这个毒很怪,我鼠标点哪个目录,它就感染哪个目录的执行文件。

之后还不放心,于是卸载了小红伞,最后拿出我当时心目中的最后的杀手涧————蜘蛛,结果在系统区的系统文件中找到一个病毒,而且这个毒很怪,一杀,它就跳到一个相当重要的注入内存的系统文件身上去了,结果再启动电脑,玩完了,只有重新装系统.(不得不说,小红伞并没有发现这个病毒,当时由于没有经验,心里也慌乱,所以没有上传,也不知道怎么上传.不知道现在小红伞是否对其有查杀能力)

经过这次的对杀软的实际使用过程中的查杀,我终于感觉到小红伞和蜘蛛的优秀,蜘蛛简直是优秀得怪异,而小红伞优秀得象一个熟练成熟的MAKE LOVE高手,让人兴奋,让人高潮迭起,简直就是神来之笔,从此以后,我就再也不想换掉这个优秀的杀软了.
flightzww
发表于 2007-2-10 19:03:29 | 显示全部楼层

回复 #4 伯夷叔齐 的帖子

别太兴奋啦  小心爆血管~
thinkaway
发表于 2007-2-10 19:04:26 | 显示全部楼层
原帖由 伯夷叔齐 于 2007-2-10 18:56 发表
把我都看激动了,很多心里的话不得不说出来了,我在这里也讲讲我自己的亲身经历吧.

我在11月份前装的是麦咖啡,无意进了一个毒网,点击了一个下载,结果我在我电脑上遇到一个我从来没有遇到的现象——蓝屏!!! ...

是威金啊!
Oceanzd
发表于 2007-2-10 20:31:43 | 显示全部楼层
SSM加装了是不一样。。。但是损耗系统性能。。
剑指七星
发表于 2007-2-10 20:35:40 | 显示全部楼层
感受很深阿
雕花搓板
头像被屏蔽
 楼主| 发表于 2007-2-10 23:56:12 | 显示全部楼层
ssm我也用过,是和mcafee一起用的,太麻烦了,况且也是一样,要先报正机子没毒再装,要不也锁到屋了了
jpzy
发表于 2007-2-11 00:06:26 | 显示全部楼层
呵呵,指望用咖啡杀毒是不现实的~!最好是干净的系统装上咖啡,打上规则包做防护,然后用绿色蜘蛛或者绿色卡巴做扫描器~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:03 , Processed in 0.123656 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表