安全专家遭遇难缠auto病毒 被迫重装系统

日期: 2008-04-15 作者:李铁军 来源:TechTarget中国

  新装的系统,还没来得及装杀毒软件,发现系统异常时,再装已经来不及了。装谁谁死,双击,安装包不是被删除,就是没反应,改名也无济于事,安全模式进去就蓝屏。


  现象:新装的系统,还没来得及装杀毒软件,发现系统异常时,再装已经来不及了。装谁谁死,双击,安装包不是被删除,就是没反应,改名也无济于事,安全模式进去就蓝屏。


  解决过程:


  尝试传了个磁碟机专杀和Auto专杀,眼瞅着执行就被删除了。


  传了PAPA的检测工具,得到个LOG,发现以下可疑文件。  c:windowssystem32lqvafk.dll
  c:windowssystem32ttnnbnnb1049.dll
  c:windowssystem32ttezzezz1046.dllt
  c:windowssystem32xfgnxfn.dll
  c:windowssystem32sperls.dll
  c:windowssystem32drivers100133.sys
  c:windowssystem32driversmsosmsfpfis64.sys
  MSDOS.bat(各分区根目录下的)
  尝试运行冰刃,不久惨死,网速也非常慢。XDELBOX,一运行发现sys被删除,无济于事。


  procxp正常,尝试将上面列的几个DLL终止,速度实在是慢的无法操作。


  传过去一个批处理,先把样本备份再说。(后检查了传过来的样本,有一个新木马,其它全部可以查杀)


  后尝试将两个驱动改名:  c:windowssystem32drivers100133.sys
  c:windowssystem32driversmsosmsfpfis64.sys
  重启后,运行auto病毒专杀和磁碟机专杀,程序仍然被删除。


  百度了一下,这个msdos.bat,是个感染型病毒,会下载较多木马。感染型病毒,在不能进入带命令行的安全模式或使用WINPE的情况下,很难彻底解决。并且,也没办法远程操作。从效率考虑,建议对方重装。重装后,注意开Windows防火墙的情况下,立即下载毒霸,升级到最新,防止再中毒。


  再次说明防毒很简单,杀毒很麻烦,希望大家都不要中招,防患于未然,比中招救急强多了。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • SUSE安全大揭秘之“十诫”(下)

    你的服务器是日志服务器吗?需要从网络上、其他主机上接收日志吗?如果是肯定的,启用日志系统的远程消息接受。

  • Nsis系统程序常见问题与解决方法

    很多网友最近都遭遇到了基于Nsis的一些程序问题,身边一些朋友也总有询问系统围绕着Nsis出现了一些这样那样的问题,今天就来深入探讨Nsis错误的解决方法……

  • 发现病毒感染后怎样清理系统

    当反病毒软件发现病毒后,它会立刻提醒你并询问你的决定,反病毒软件会自动清除它。如果反病毒软件不能清除病毒,可能是受感染的文件正在运行……

  • 齐向东:欢迎瑞星用户试用360杀毒

    360宣布发布永久免费的360杀毒正式版,与此同时,瑞星高调发布了其收费的2010正式版,三年期价格299元,但是第二天,瑞星忽然在官网首页将其2010全线产品悉数免费半年。