首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]计算机中毒了,大家帮忙看看是什么病毒?
发表于: 2008-1-28 11:13
7235
[求助]计算机中毒了,大家帮忙看看是什么病毒?
rick
7
2008-1-28 11:13
7235
特征:
1. 无法显示隐藏文件,修改选项也没有用.
2. 开机报 spoolsv.exe 错误,某某内存不能为read.
3. 资源管理器中 点击鼠标右击,就会失去响应,非得在任务管理器中关闭才行.
4. 直接使用 shift + del 在资源管理器中删除文件也会失去响应,非得在任务管理器中关闭才行.
可能是通过U盘感染的.
不知道这是一种什么病毒?
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
sudami
雪 币:
709
活跃值:
(2420)
能力值:
( LV12,RANK:1010 )
在线值:
发帖
71
回帖
1581
粉丝
64
关注
私信
sudami
25
2
楼
R3上 做了点事,
估计有个线程反复修改注册表那个键值, 进程插入. 可能含DLL吧.
挂了全局钩子,所以第4点可能会出错.
嘿嘿,描述的信息比较少啊. 一般病毒的特性,好像没什么出众之处
2008-1-28 12:27
0
firefly
雪 币:
260
活跃值:
(102)
能力值:
( LV9,RANK:170 )
在线值:
发帖
15
回帖
321
粉丝
0
关注
私信
firefly
4
3
楼
好像就是U盘病毒,在命令行里看看各个盘符下有没有autorun.inf
用dir /a
有的话,打开文件看看,里面有米有奇怪的可执行文件名。
有的话,多半就是U盘病毒了,找个超级巡警专杀试试看。
2008-1-28 12:29
0
xxxccc
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
25
粉丝
0
关注
私信
xxxccc
4
楼
用WINDOWS木马清道夫查一下
2008-1-28 13:07
0
海风日影
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
112
粉丝
0
关注
私信
海风日影
5
楼
用pe盘进入系统,上SReng,ArSwp,360SAFE 看看吧.
只要不是机器狗那种注入启动文件的病毒都好办.
2008-1-28 14:00
0
shenzhu
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
18
粉丝
0
关注
私信
shenzhu
6
楼
spoolsv.exe 熊猫之类的吧 . 加油 .
2008-2-4 06:57
0
cyto
雪 币:
417
活跃值:
(475)
能力值:
( LV9,RANK:1250 )
在线值:
发帖
41
回帖
624
粉丝
0
关注
私信
cyto
31
7
楼
结束可疑进程或hook的dll,然后修改注册表的CheckedValue值为1,这样就能看到被隐藏的文件,然后搞个样本分析就知道他做了什么事.
2008-2-18 14:42
0
NONAME剑人
雪 币:
740
活跃值:
(952)
能力值:
( LV9,RANK:160 )
在线值:
发帖
59
回帖
407
粉丝
13
关注
私信
NONAME剑人
3
8
楼
看到大牛了:)
2008-2-18 16:41
0
安摧
雪 币:
247
活跃值:
(10)
能力值:
( LV7,RANK:100 )
在线值:
发帖
22
回帖
345
粉丝
0
关注
私信
安摧
2
9
楼
用icesword把
虽然俺们用icesword已经蓝屏好几次了
2008-2-18 19:32
0
reasly
雪 币:
203
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
43
粉丝
0
关注
私信
reasly
10
楼
一般的病毒可以用SREng扫一下 看是不是启动的程序更改了
还可以试试360 感觉对付U盘病毒还成
2008-2-18 20:56
0
kaisdongle
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
70
粉丝
0
关注
私信
kaisdongle
11
楼
从来没见过你说的情况
2008-2-18 23:02
0
江海渔生
雪 币:
198
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
20
粉丝
0
关注
私信
江海渔生
12
楼
描述得是比较模糊
2008-2-19 10:27
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
rick
7
23
发帖
207
回帖
290
RANK
关注
私信
他的文章
[求助]如何在一个线程中调试另一个线程
5490
[原创]VisualSVN v1.41 patch&key
8216
[求助]计算机中毒了,大家帮忙看看是什么病毒?
7236
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部