查看: 1273|回复: 6
收起左侧

[讨论] 路漫漫其修远兮——手杀之路

[复制链接]
yOolightsun
发表于 2010-4-30 01:28:37 | 显示全部楼层 |阅读模式
最近想学一下手动杀毒,于是把杀软都卸了,只留了个360打补丁,并自己引了个风险文件,结果中了大奖,是个AV终结者,360马上就被干掉了。我郁闷啊,不过也有所心理准备,这不正是我想要的吗?只不过没想到来得这么猛烈而已。一下子资源管理器里的进程直线飞升(只要联上网),飙到了50多个,而且还在上升中。各种数字的,字母的进程层出不穷。杀都杀不过来,还有些奇奇怪怪后缀的进程也在那里跑,有的一闪而过,出现后眨眼就不见了,估计是释放完某些文件后就自杀了,我边看着资源管理器,边用IceSword跟踪追杀,这些喽啰虽然能被杀掉,但杀的没生的快,于是我放弃了,换了种方式,捉住重启后360还没被干掉的一刹那右键打开云查杀,结果查出了整整一百个木马(汗~),这样总算把第一波攻击压下去了。但还有个QQt0nh.exe怎么都删不干净,我在C:\program files\common files\system把他的exe及其他相关文件都都删了,也把它在注册表下的自启动值删掉了,但每次重启后他就又出现,回来下了个windows清理助手,比360强一点,都搞定几个木马,但还是拿那个QQt0nh.exe没辙,它就像个海绵,把所用的攻击都吸收了,很明显它是有监护的,但不知道它在哪(有谁懂得看的话教教我啊),没办法弄了几天没杀掉之后,狠一狠心,弄了个360系统急救箱,终于把它干掉了,刚想庆贺一下,结果发现后遗症众多,好几个软件打不开,说是找不到某个DAT文件,没办法,跑去别人机子弄了个回来装上去,算是弄好了。又发现KM和千千静听没声音了,使命召唤进不去了,一番排查之后发现是声卡驱动被干掉了,吐血~删的够狠的。
      这样一番折腾之后机子才基本算是搞好,真可谓一波三折。手杀的路途看来是险阻重重,所以写下这篇记录与也在涉足这方面的朋友互勉,并希望得到各位高手的指点。全文完。(其实这段经历还是蛮失败的,想搞手杀,但真正手动杀掉的没几个,还是靠各种杀毒工具杀掉的)
爱不在
发表于 2010-5-1 22:49:51 | 显示全部楼层
谢谢你的告诫
什么节奏
发表于 2010-5-2 12:46:30 | 显示全部楼层
呵呵  兄弟以身试法,教育了我们
AC1
发表于 2010-5-2 14:52:28 | 显示全部楼层
被电脑玩了
Inner
发表于 2010-5-2 20:39:22 | 显示全部楼层
呵呵,学习一下,前车之鉴
janekou
发表于 2010-5-3 14:58:16 | 显示全部楼层
有勇气手杀的已经是个牛人了,谢谢经验
fxd520
发表于 2010-5-3 15:14:17 | 显示全部楼层
谢谢分享,继续努力,论坛有你更精彩!致敬!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 10:58 , Processed in 0.136375 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表