首页
社区
课程
招聘
[求助][求助]中了个强毒,360等杀毒马上消失不起作用,xuetr,冰刀都没有办法,附样本
发表于: 2011-9-7 20:09 16519

[求助][求助]中了个强毒,360等杀毒马上消失不起作用,xuetr,冰刀都没有办法,附样本

2011-9-7 20:09
16519
中了个强毒,xuetr,冰刀都没有办法,360等杀毒马上消失不起作用
进程里有个C:\WINDOWS\2971737224,结束后马上又回来,内核里有个可依驱动对象,
另外在c:\windows\下有个$NtUninstallKB22098$文件夹,无法删除,在pe环境下也无法删除,求解

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (25)
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
真的假的?差点连下载都不敢了
2011-9-7 20:13
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
还真的是  晕死了现在 呵呵
2011-9-7 20:27
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
旧版ZeroAccess。。。
2011-9-7 20:53
0
雪    币: 405
活跃值: (2355)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
http://hi.baidu.com/ithurricane/blog/item/6a1a391e7b192cef1bd57692.html
2011-9-7 21:14
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
病毒杀了,虽然不是按照楼上的办法解决的。呵呵  系统又干干净净了
2011-9-7 21:21
0
雪    币: 4192
活跃值: (3070)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
搞不定啊,用了这个powertool,按介绍来做还是搞不定,是不是病毒升级了?
2011-9-8 00:22
0
雪    币: 4192
活跃值: (3070)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
能介绍下怎么杀掉得吗,谢谢哦
2011-9-8 00:24
0
雪    币: 164
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
可疑木马()Trojan.Generic.KD.349350)
2011-9-8 08:44
0
雪    币: 2503
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这么厉害的病毒 好可怕 !
2011-9-8 08:57
0
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
好邪恶,好强大
2011-9-8 09:50
0
雪    币: 343
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
表示关注
2011-9-8 09:57
0
雪    币: 4192
活跃值: (3070)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
终于清掉了,用了最新版的xuetr,powertool,都没有办法,最后用NTBrain才能结束进程,然后用antizeroaccess清除中毒sys文件,最后系统干净了
2011-9-8 11:42
0
雪    币: 291
活跃值: (48)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
解压前就要开始做准备的了,要真等程序运行了才清除的话,电脑就遭殃了
2011-9-8 12:42
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
有点怕,还是下个NOD32后,再看吧
2011-9-8 13:35
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
down下来,分析下
2011-9-9 09:15
0
雪    币: 12515
活跃值: (5258)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17

应该说你杀软太弱了吧
2011-9-9 09:28
0
雪    币: 11591
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
不是强壳,直接脱之,[ATTACH]dump[/ATTACH]
想问一下,为什么在新开启的explorer.exe里断不下来 注入进去的线程。。
上传的附件:
2011-9-9 16:46
0
雪    币: 41
活跃值: (198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我的Win2003也中了这个,用OD附加马上兰屏,360去查造成360的相关工具(dmain.exe)被删,端星去查则查不到(端星太菜了)

最后我直接重装系统了。。。
2011-9-9 17:34
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
20
进PE系统修理很快就好了~
2011-9-9 18:39
0
雪    币: 1753
活跃值: (910)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
21
下来瞅瞅~~~
这么厉害~挑战下~!
手痒了`!
2012-1-10 22:01
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
pe下无敌,没什么东西能在pe下牛,操作系统也不行
2012-1-10 22:07
0
雪    币: 220
活跃值: (766)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
还是常GHOST系统好啊
2012-1-11 10:07
0
雪    币: 219
活跃值: (848)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
24
楼主  和这种病毒 差不多吧 XUETR 不是有个驱动模块的 你用   XUETR   看看进程的模块有没有可疑的 卸载掉!!  出现错误 不要按 确定 就放着    进程有没有出现RAR.EXE 和IE 的进程
  一会儿就没了??   卡巴嫩杀     
  
上传的附件:
2012-1-16 16:38
0
雪    币: 50
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
希望楼主能把NTBrain这个工具放上来呀
2012-3-27 08:32
0
游客
登录 | 注册 方可回帖
返回
//