找回密码
 注册

QQ登录

只需一步,快速开始

楼主: =|HERO|=kaoi

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 21:20:40 | 显示全部楼层
你打开隐藏文件在扫描看看# h2 g6 @+ ^% ?' p$ s  K
用HijackThis_zww汉化版扫描' `$ P- X  a/ X# P

4 @6 l1 }" V3 l8 g& @: S那个zzllk.exe是不是连连看的执行文件?连连看是新安装的还是以前的?新安装了在运行也会出现这样的情况?
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:21:42 | 显示全部楼层
新装的再运行也是这样...
回复

使用道具 举报

发表于 2007-3-31 21:26:05 | 显示全部楼层
这个病毒会在其他盘生成autorun.inf文件 自动执行然后传播病毒的
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:32:10 | 显示全部楼层
别的盘没有...autorun.inf这个文件 找过了 开隐藏找的 木有
回复

使用道具 举报

发表于 2007-3-31 21:37:18 | 显示全部楼层
打开filemon,监控一下所有运行的东西,自己判断一下,记录下所有可疑的,到DOS全部删掉9 ?9 ~  g  @/ `; v4 G  c
然后影子
回复

使用道具 举报

发表于 2007-3-31 21:39:02 | 显示全部楼层
你可以用防火墙或者HOST表,把那几个下载域名全部屏蔽掉,然后单机慢慢搞
回复

使用道具 举报

发表于 2007-3-31 21:40:18 | 显示全部楼层
http://bbs.kingsoft.com/list.php ... &extra=page%3D1
. n) O0 `1 o+ |2 r( Y, q6 r; x0 A% Z8 x9 K8 ^" P

) j& ^7 N! n* ^. [1 N5 d% X下这个软件把所有可以文件全搞掉/ e0 d6 P0 h. _" s
/ ~$ C* B/ S3 H$ k
这个病毒好象也会感染GHOST文件的说,,貌似恢复也米用的  [  Z! B% v7 C! H, h- P+ o$ v

& N) q, G% g+ }! y# x  t! W' P2 O$ a3 U偶还没中过
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:46:05 | 显示全部楼层
LS发的啥 我研究下~~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:48:42 | 显示全部楼层
现在最关键的是 我不知道删除哪个文件 那个SYSLOAD3根本就找不到..
回复

使用道具 举报

发表于 2007-3-31 21:50:38 | 显示全部楼层
你用过了那些杀毒软件?
$ {4 q- ?5 Q: u6 _! X) D. u5 j* e把能用的都用一遍,真的,绝对会有能杀的
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:55:05 | 显示全部楼层
关键是 卡巴 AVG 瑞星 还有好几个垃圾清理软件 都用过了 根本就查不到这个东西!~~~
回复

使用道具 举报

发表于 2007-3-31 22:29:24 | 显示全部楼层
这种病毒单用杀毒软件是杀不掉的
8 z$ v' G+ L* o) j9 W9 J0 Z7 |$ n% }  s: k/ R  _+ K
用卡卡有个功能可以取消病毒关联到系统进程
回复

使用道具 举报

发表于 2007-3-31 22:30:16 | 显示全部楼层
然后再手动清除病毒文件
回复

使用道具 举报

发表于 2007-3-31 22:32:12 | 显示全部楼层
kaoi
8 Y/ {, h+ C. i" I" e# C9 z# G你1楼给的地址能下载到病毒是吧?/ P8 g# c1 c/ m) u, @
我明天到虚拟机里帮你去试试看! q; S' Z; w7 s
看看能不能杀掉
回复

使用道具 举报

 楼主| 发表于 2007-3-31 22:43:03 | 显示全部楼层
我为了明天晚上的比赛 决定明天去把硬盘里的重要文件备份下 然后全格掉
" N. o+ P( E5 U: e- `
+ ^4 K/ p; ^" [' F- k7 [
; ~; }# |7 \7 ~% R$ \2 @
2 @8 u$ c6 q5 E/ Z6 |. T
3 d7 j# }/ B7 O# a. k3 k9 V; ^/ p) f; p
6 M# U! E8 Q3 Y8 w7 v
) g' f% Y  W7 h- m. {5 x' n( ]; _  p3 X  z1 e" S3 s

, z* _' _% W* x2 o8 r3 K& y8 L( Y: o  |( ^4 H
& F: q  D$ P* ^: n, x- C
对 那个地址能下到病毒文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-6-22 13:14

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表