找回密码
 注册

QQ登录

只需一步,快速开始

楼主: =|HERO|=kaoi

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 21:20:40 | 显示全部楼层
你打开隐藏文件在扫描看看+ b! M6 l, r4 U/ p5 R$ X/ G
用HijackThis_zww汉化版扫描
& ]) \8 V0 b$ N9 K0 g
% S- O9 u( N. |0 B那个zzllk.exe是不是连连看的执行文件?连连看是新安装的还是以前的?新安装了在运行也会出现这样的情况?
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:21:42 | 显示全部楼层
新装的再运行也是这样...
回复

使用道具 举报

发表于 2007-3-31 21:26:05 | 显示全部楼层
这个病毒会在其他盘生成autorun.inf文件 自动执行然后传播病毒的
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:32:10 | 显示全部楼层
别的盘没有...autorun.inf这个文件 找过了 开隐藏找的 木有
回复

使用道具 举报

发表于 2007-3-31 21:37:18 | 显示全部楼层
打开filemon,监控一下所有运行的东西,自己判断一下,记录下所有可疑的,到DOS全部删掉
- C! O1 ~2 z2 L; a0 H  x然后影子
回复

使用道具 举报

发表于 2007-3-31 21:39:02 | 显示全部楼层
你可以用防火墙或者HOST表,把那几个下载域名全部屏蔽掉,然后单机慢慢搞
回复

使用道具 举报

发表于 2007-3-31 21:40:18 | 显示全部楼层
http://bbs.kingsoft.com/list.php ... &extra=page%3D1) a: f* `' j! ]) W  D+ Z" D
! d6 I& D, [: }% U, }8 }

# q* X* ^3 r: C% {下这个软件把所有可以文件全搞掉
1 L8 S( Y9 A# z$ D. Q# M
8 _! f, d# d; ]3 ]# f6 E这个病毒好象也会感染GHOST文件的说,,貌似恢复也米用的
- V  `% {6 Y! Z- t+ O: q9 K
: }9 O  I/ K& i: V9 f/ I! I& {偶还没中过
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:46:05 | 显示全部楼层
LS发的啥 我研究下~~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:48:42 | 显示全部楼层
现在最关键的是 我不知道删除哪个文件 那个SYSLOAD3根本就找不到..
回复

使用道具 举报

发表于 2007-3-31 21:50:38 | 显示全部楼层
你用过了那些杀毒软件?& \, ?( m  T7 v- b/ B' p$ R- Q) h
把能用的都用一遍,真的,绝对会有能杀的
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:55:05 | 显示全部楼层
关键是 卡巴 AVG 瑞星 还有好几个垃圾清理软件 都用过了 根本就查不到这个东西!~~~
回复

使用道具 举报

发表于 2007-3-31 22:29:24 | 显示全部楼层
这种病毒单用杀毒软件是杀不掉的2 X9 x4 p% P  Q0 A' N
$ k! ^, O9 r7 w) U  w
用卡卡有个功能可以取消病毒关联到系统进程
回复

使用道具 举报

发表于 2007-3-31 22:30:16 | 显示全部楼层
然后再手动清除病毒文件
回复

使用道具 举报

发表于 2007-3-31 22:32:12 | 显示全部楼层
kaoi
9 W( v. j3 Z. h4 b4 V* r你1楼给的地址能下载到病毒是吧?
% `+ D! t9 w8 T, w我明天到虚拟机里帮你去试试看+ E  ?, v2 e" |, b
看看能不能杀掉
回复

使用道具 举报

 楼主| 发表于 2007-3-31 22:43:03 | 显示全部楼层
我为了明天晚上的比赛 决定明天去把硬盘里的重要文件备份下 然后全格掉
) H  A" w; v+ M9 l8 p$ X$ d0 r% E; I
* K/ [9 x/ D3 u0 \% ]

& N. u( S6 G7 Z" Z7 s5 O
6 b+ B& s8 _( A# \% T& b* j* ^& m7 u& _$ `, ^% j
9 G) ~( k- f( @! j' C7 E

8 c- f2 \! F" S: U: D4 e; X# T2 Y8 t* ~9 G3 r% I" l5 ?* _# ~

6 C& S# r0 u8 w4 c7 c
1 k+ U+ ^5 p, @+ L9 E对 那个地址能下到病毒文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-5-7 08:28

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表