首页
社区
课程
招聘
[求助]奇怪的病毒,,高手进
发表于: 2009-8-23 12:00 5768

[求助]奇怪的病毒,,高手进

2009-8-23 12:00
5768
1.该病毒表面运行后 任务管理和注册表禁用!用软件修复后 发现立刻又自动改回来了!
2.会下载木马!
3.在除了C盘所有盘下生成autorun.vbs 和system。exe 其中VBS 的作用就是调用EXE运行
4. 删除所有盘的exe和VBS 重做系统后 问题依旧!
5. 用OD调试 system。exe 对creatfile 断点 发下多次调用 创建文件 但是这些文件基本都找不到 用冰刃也看不到!

请问哪位大大大大侠有高招 指点一二!~~~感激不尽

补充:感谢各位朋友的建议;我想知道这个病毒怎么能清楚,我用命令删除注册表的 对应限制键值;用regmon检测 发现重写这个的进程可能是任意的;有可能是EXPLORER 结束了他又换成 CMD 后来又换成 CTFMON ! 还有就是在 用OD 跟踪的时候,断下creatfile 发现 fileneme 有CMD  rundll32 netsh neoskernel都有还有一些驱动;还有一些很奇怪的 例如 K:\BBEBWBD 这类的 这个计算机不会有K盘后面的字母随即的!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 750
活跃值: (228)
能力值: ( LV9,RANK:780 )
在线值:
发帖
回帖
粉丝
2
重做系统后 .开始-运行 “GPEDIT.MSC”,计算机配置-管理模块-系统- 关闭自动播放-已启用(下面选所有驱动器)

安装360安全卫士,杀毒软件全盘杀毒,估计就OK了
2009-8-23 12:28
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
h回复楼上大侠,已经删除所欲的autorun 其他盘空尽得时候 依然不行的!~貌似有隐藏的程序!!
2009-8-23 12:36
0
雪    币: 173
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你找到病毒原了吗?
那些是病毒创建出来的
不一定exe是病毒,dll等同样有那样的效果
杀毒用OD做什么?去毒霸论坛吧,这儿ms....
2009-8-23 13:43
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
回复楼上 我现在已经把所有盘文件删除 包括回收站中 用 冰刃 检测所有盘都是空的! 但是从做系统依然有毒!
2009-8-23 15:18
0
雪    币: 230
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
1.该病毒表面运行后 任务管理和注册表禁用!用软件修复后 发现立刻又自动改回来了!
==》任务管理和注册表被病毒监控了
2.会下载木马!
==》下载的方式有很多,不好确定
3.在除了C盘所有盘下生成autorun.vbs 和system。exe 其中VBS 的作用就是调用EXE运行
==》vbs应该被写到注册表了,而且隐藏了
4. 删除所有盘的exe和VBS 重做系统后 问题依旧!
==》被监控了,即使删除还有其他的存在
5. 用OD调试 system。exe 对creatfile 断点 发下多次调用 创建文件 但是这些文件基本都找不到 用冰刃也看不到!
==》 closehandle的时候立即看一下,估计还有驱动保护。
2009-8-23 15:37
0
雪    币: 167
活跃值: (136)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
进入安全模式试试 或者从PE系统进入, 查找病毒文件
2009-8-23 15:46
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
8
安装微点即可
2009-8-23 22:04
0
雪    币: 296
活跃值: (89)
能力值: ( LV15,RANK:340 )
在线值:
发帖
回帖
粉丝
9
这种病毒也有感染exe的可能,我就被这样阴过一回。
例如磁碟机的捆绑执行,将你备份rar文件中的可执行文件也给捆绑了病毒体,导致重装系统后又冒出来。
2009-8-23 23:22
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我抓了几个exe 一个也扫描不出病毒
2009-8-23 23:28
0
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我不信全盘都格过.重做系统还中毒.
1.你的系统环境是不 是局域网.
2.你的系统新的我指的. 没有打好补丁就连上了网络了呢?
3.别的不多说.病源没有找出来.呵呵.找吧.继续.
2009-8-24 00:18
0
游客
登录 | 注册 方可回帖
返回
//