频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

安全专家遭遇难缠auto病毒 被迫重装系统

来源:赛迪网 作者:\李铁军 出处:巧巧读书 2008-04-16 进入讨论组

现象:新装的系统,还没来得及装杀毒软件,发现系统异常时,再装已经来不及了。装谁谁死,双击,安装包不是被删除,就是没反应,改名也无济于事,安全模式进去就蓝屏。

解决过程:

尝试传了个磁碟机专杀和Auto专杀,眼瞅着执行就被删除了。

传了PAPA的检测工具,得到个LOG,发现以下可疑文件。

c:\windows\system32\lqvafk.dll
c:\windows\system32\ttnnbnnb1049.dll
c:\windows\system32\ttezzezz1046.dllt
c:\windows\system32\xfgnxfn.dll
c:\windows\system32\sperls.dll
c:\windows\system32\drivers\100133.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
MSDOS.bat(各分区根目录下的)

尝试运行冰刃,不久惨死,网速也非常慢。XDELBOX,一运行发现sys被删除,无济于事。

procxp正常,尝试将上面列的几个DLL终止,速度实在是慢的无法操作。

传过去一个批处理,先把样本备份再说。(后检查了传过来的样本,有一个新木马,其它全部可以查杀)

后尝试将两个驱动改名:

c:\windows\system32\drivers\100133.sys
c:\windows\system32\drivers\msosmsfpfis64.sys

重启后,运行auto病毒专杀和磁碟机专杀,程序仍然被删除。

百度了一下,这个msdos.bat,是个感染型病毒,会下载较多木马。感染型病毒,在不能进入带命令行的安全模式或使用WINPE的情况下,很难彻底解决。并且,也没办法远程操作。从效率考虑,建议对方重装。重装后,注意开Windows防火墙的情况下,立即下载毒霸,升级到最新,防止再中毒。

再次说明防毒很简单,杀毒很麻烦,希望大家都不要中招,防患于未然,比中招救急强多了。

【编后语:非常同意李铁军上面说的话,再好的杀毒软件也不如事前防范。今天一个朋友也遭遇了类似问题,电脑里中了许多病毒,最后剩下两个顽固文件,由于手头没有Windows PE盘无法彻底清除,只好重装系统。其实只要安装正版杀毒软件、防火墙,关闭系统自动播放,及时为系统打补丁,每次打开外接存储设备:U盘、移动硬盘等等时,都先扫描一遍病毒。那么就可以把中毒的几率降到最低。】

更多文章 更多内容请看QQ病毒路由安全配置专题手机病毒揭密专题,或进入讨论组讨论。
更多专题 【深 度 阅 读】 相 关 文 章
    收藏此文】【 】【打印】【关闭
    相关图文阅读
    频道图文推荐
    健 康 咨 询
    时 尚 咨 询
    巧巧读书宗旨
    相关专题
    讨论组问题推荐
    站内各频道最新更新文档
    站内最新制作专题
    热门关键字导读
    Photoshop教 程照片处理 照片制作 PS快捷键 抠图
    计 算 机 故 障XP系统修复
    艺 术 与 设 计设计 流媒体 设计欣赏 边框
    计 算 机 安 全ARP
    站内频道文章精选
    巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章