设为首页
加入收藏
联系我们
 常规软件: 系统工具 | 应用软件 | 网络软件 | 硬件工具 | 媒体处理 | 图形图像 | 游戏娱乐 | 安全相关 | 精品源码 | 特别专栏 | 其他类别
 绿色软件: 网络软件 | 应用软件 | 系统工具 | 安全相关 | 多媒体类 | 行业软件 | 图形图像 | 游戏娱乐 | 教育学习 | 主页浏览 | 网络监测
 文章中心: 软件资讯 | 业界新闻 | 安全相关 | 硬件资讯 | 游戏报道
您当前的位置:EMU32软件园 -> 安全相关 -> 文章内容  
::栏目导航::
· 软件资讯 · 业界新闻 · 安全相关 · 硬件资讯
· 游戏报道
::热门文章::
· officescan 8.0下载与试用KEY
· 8749再出新变种 导致杀毒软件无法..
· 网络游戏盗号木马又出新花招 玩家..
· 卡巴斯基8.0将在8月发布测试版
· QQ盗号木马原理
· 内网网络安全管理方案
· 黑客戏耍“肉鸡” 艳照门照片暗藏..
· 警惕:超星阅览器0day漏洞曝光
· 网易相册遭破解 黑客制造平民版艳..
· 警方发布预警:手机改号软件引发新..
· 如何处理ARP病毒伪装攻击包的问题..
· 网友:我获得了诺顿的赔偿
· 所有的手机都能被窃听 就算已经关..
· 惠普82款笔记本存在严重安全漏洞..
· 欺诈Virus Protect病毒出现 自称..
::相关文章::
· 安全漏洞会给火狐带..
· 研究人员发现新攻击..
· Windows Vista再爆重..
· 安全控制手段何以无..
· [图文] Radware为银联..
· [图文] 360安全卫士5..
· 传微软安全更新把火..
· 大多数Linux包管理器..
· 微软最新安全升级误..
· 警惕:无法进入安全..
安全专家遭遇难缠auto病毒 被迫重装系统
作者:李铁军  来源:赛迪网  发布时间:2008-4-16 22:29:49  发布人:admin

减小字体 增大字体

    

现象:新装的系统,还没来得及装杀毒软件,发现系统异常时,再装已经来不及了。装谁谁死,双击,安装包不是被删除,就是没反应,改名也无济于事,安全模式进去就蓝屏。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
解决过程:Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
尝试传了个磁碟机专杀和Auto专杀,眼瞅着执行就被删除了。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
传了PAPA的检测工具,得到个LOG,发现以下可疑文件。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
c:\windows\system32\lqvafk.dllc:\windows\system32\ttnnbnnb1049.dllc:\windows\system32\ttezzezz1046.dlltc:\windows\system32\xfgnxfn.dllc:\windows\system32\sperls.dllc:\windows\system32\drivers\100133.sysc:\windows\system32\drivers\msosmsfpfis64.sysMSDOS.bat(各分区根目录下的)
Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
尝试运行冰刃,不久惨死,网速也非常慢。XDELBOX,一运行发现sys被删除,无济于事。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
procxp正常,尝试将上面列的几个DLL终止,速度实在是慢的无法操作。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
传过去一个批处理,先把样本备份再说。(后检查了传过来的样本,有一个新木马,其它全部可以查杀)Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
后尝试将两个驱动改名:Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
c:\windows\system32\drivers\100133.sysc:\windows\system32\drivers\msosmsfpfis64.sys
Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
重启后,运行auto病毒专杀和磁碟机专杀,程序仍然被删除。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
百度了一下,这个msdos.bat,是个感染型病毒,会下载较多木马。感染型病毒,在不能进入带命令行的安全模式或使用WINPE的情况下,很难彻底解决。并且,也没办法远程操作。从效率考虑,建议对方重装。重装后,注意开Windows防火墙的情况下,立即下载毒霸,升级到最新,防止再中毒。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
再次说明防毒很简单,杀毒很麻烦,希望大家都不要中招,防患于未然,比中招救急强多了。Bx9EMU32.COM软件站> 资讯中心
Bx9EMU32.COM软件站> 资讯中心
【编后语:非常同意李铁军上面说的话,再好的杀毒软件也不如事前防范。今天一个朋友也遭遇了类似问题,电脑里中了许多病毒,最后剩下两个顽固文件,由于手头没有Windows PE盘无法彻底清除,只好重装系统。其实只要安装正版杀毒软件、防火墙,关闭系统自动播放,及时为系统打补丁,每次打开外接存储设备:U盘、移动硬盘等等时,都先扫描一遍病毒。那么就可以把中毒的几率降到最低。】



[ ] [返回上一页] [打 印] [收 藏]

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
你正在访问的是EMU32软件园 网址:http://www.emu32.com 粤ICP备06106919号