首页
社区
课程
招聘
[求助]救命呀!电脑中了病毒,直接上图上样本
发表于: 2011-5-25 17:57 14387

[求助]救命呀!电脑中了病毒,直接上图上样本

2011-5-25 17:57
14387
这种病毒,把电脑上的所有EXE程序都添加了一个区段。求病毒大牛教个解决办法!上图!上样本!

另外还有一个重启机器后居然提示
这个进程里的EXE也上传上来!在C:\WINDOWS\ProtectMe.exe这个提示的。我打包放在一起附件。拜托大牛们了。

病毒样本:
病毒样本.zip

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那个提示原来是提示我中了这样的病毒!晕呀!!网上说的都是要干掉所有感染的EXE!能不能不杀掉EXE。把那区段自动去掉?
2011-5-25 18:04
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
这个是可以的 但是你要分析一下PE结构 再还原
2011-5-25 18:08
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4

等我帮你写个清理工具吧
2011-5-25 18:27
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5

等我帮你写个清理工具吧
2011-5-25 18:28
0
雪    币: 118
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哎……最讨厌这种感染型病毒了……
2011-5-25 18:46
0
雪    币: 12940
活跃值: (4036)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
像是win32.parite变种
2011-5-25 19:16
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢了!!现在电脑中了真毒都不知道怎么来的!
2011-5-25 19:20
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
大哥这么快就不在了?急用啊!!能快点写出来么!!我一个一个的手动去弄很麻烦!!就像脱壳那样。
2011-5-25 19:25
0
雪    币: 2882
活跃值: (1245)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
10
可以找下俄罗斯大蜘蛛修复下看看
2011-5-25 20:07
0
雪    币: 677
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
专杀有人写过  
http://achillis.ys168.com/#   
http://hi.baidu.com/_achillis/blog/item/f30856221b6fc1599922ed35.html
2011-5-25 20:13
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个工具我早试过了!论坛上有人发过。但是不一样的!感染的文件特征来看都是不一样的。我用卡巴可以修复了。但是全盘杀把一些东西都杀掉了!而且卡巴还不正常了!隔离区无法恢复。等等问题。而且开机还是有提示病毒警告。愤怒天使 病毒未启动成功
2011-5-26 09:11
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
pe病毒  下杀毒杀吧  全盘杀
2011-5-26 12:07
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我想知道怎么遇上的?
2011-5-26 12:53
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
怎 么中的病毒?
2011-5-26 14:03
0
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
友情提示 avg可以清除这种病毒
2011-5-26 15:33
0
雪    币: 209
活跃值: (37)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
找个专业点的杀毒查毒吧 别乱搞了~
2011-5-26 17:11
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
18
http://bbs.pediy.com/newthread.php?do=newthread&f=4
2011-5-27 01:17
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最讨厌感染了  搞得像就怕别人不知道他中毒了
2011-5-27 10:06
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
大哥写了没有!还杀掉后,现在还是全盘都感染了!你发的连接怎么是写主题啊?
2011-5-27 15:07
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我也不太清楚,过了一段时间我才发现的。
2011-5-27 15:09
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
22
我擦
发错了

是这个
http://bbs.pediy.com/showthread.php?t=134556
2011-5-27 15:49
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我也被感染过一次,从那以后,我重要的exe都打压缩包放起来备份
2011-5-27 16:28
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
支持牛人解决
2011-5-27 16:33
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
谢谢。我测试下先。
2011-5-27 20:13
0
游客
登录 | 注册 方可回帖
返回
//