找回密码
 注册
快捷导航
查看: 4737|回复: 32

悲剧鸟,该死的毒,情何以堪

[复制链接] |自动提醒
阅读字号:

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
发表于 2010-8-17 19:41:44| 字数 149| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
小黑和移动硬盘相继中了木马,用360安全卫士、nod32、智能实验室-杀马(Defendio)、U盘杀毒专家,都不行,而且越杀,木马越猖狂

找了几个专杀工具也不行啊。想格机,但是小黑和硬盘的数据怎么办?

求教各位,有没有杀毒方法?

万方感激。

[ Edited by  up227 on 2010-8-19 22:57 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 19:43:36| 字数 33| - 中国–浙江–杭州 电信 | 显示全部楼层
求助大家。大家有中过这个毒吗?
毒是从单位的电脑通过移动硬盘带回的。
回复 支持 反对

使用道具 举报

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2010-8-17 19:47:51| 字数 10| - 中国–北京–北京 联通 | 显示全部楼层
没见过
去安全模式下杀
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 19:55:36| 字数 50| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by zb0502 on 2010-8-17 19:47
没见过
去安全模式下杀


也不行啊
回复 支持 反对

使用道具 举报

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2010-8-17 19:59:39| 字数 33| - 中国–北京–北京 联通 | 显示全部楼层

回复 #4 up227 的帖子

这么牛x啊,nod32都搞不定。。。换小红伞去安全模式下全盘扫一次
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

2万

资产值

禁止访问

注册时间
2006-9-27
月全勤勋章
发表于 2010-8-17 20:24:41| 字数 10| - 中国–广东–佛山 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

5194

回帖

0

积分

5

资产值

入门会员 Rank: 1

注册时间
2008-9-26
发表于 2010-8-17 20:45:27| 字数 41| - 中国–福建–福州 联通 | 显示全部楼层
杀软没防住,已经中毒了;
autorun.inf只是个媒介,里面指向的病毒各种各样。
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 20:49:29| 字数 96| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by alanfly on 2010-8-17 20:45
杀软没防住,已经中毒了;
autorun.inf只是个媒介,里面指向的病毒各种各样。


那请问,该如何啊。到底是中了什么毒啊
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 20:51:16| 字数 76| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by zb0502 on 2010-8-17 19:59
这么牛x啊,nod32都搞不定。。。换小红伞去安全模式下全盘扫一次


等下我试试看啊
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 21:14:07| 字数 13| - 中国–浙江–杭州 电信 | 显示全部楼层
还是不行啊。请大家出谋划策
回复 支持 反对

使用道具 举报

18

回帖

0

积分

28

资产值

入门会员 Rank: 1

注册时间
2009-3-22
发表于 2010-8-17 21:23:25| 字数 36| - 中国–北京–北京 263网络通信电信数据中心 | 显示全部楼层
PE启动后杀毒

[ Edited by  w30 on 2010-8-17 21:25 ]
回复 支持 反对

使用道具 举报

2427

回帖

32

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-7-4
银牌荣誉勋章(注册10年以上会员)
发表于 2010-8-17 22:15:49| 字数 50| - 中国–广东–深圳 电信 | 显示全部楼层
PE启动后杀毒
用冰刃杀手动清看看行不

[ Edited by  zlq125 on 2010-8-17 22:17 ]
祝福2019!!!加油!!!
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 22:16:02| 字数 103| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by w30 on 2010-8-17 21:23
PE启动后杀毒

[ Edited by  w30 on 2010-8-17 21:25 ]


请问,pe启动后用什么软件杀呢?一般的杀毒软件在pe虾不能加载的吗?
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 22:57:16| 字数 5| - 中国–浙江–杭州 电信 | 显示全部楼层
继续崩溃鸟
回复 支持 反对

使用道具 举报

5517

回帖

67

积分

3185

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-5-27
发表于 2010-8-17 23:06:16| 字数 12| - Reserved | 显示全部楼层
所以我常说,杀软是没用的
回复 支持 反对

使用道具 举报

686

回帖

11

积分

898

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2009-6-17
发表于 2010-8-17 23:06:49| 字数 6| - 中国–广东–东莞 电信 | 显示全部楼层
用的啥杀软?
T24q
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 23:11:57| 字数 89| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by 重返故里 on 2010-8-17 23:06
用的啥杀软?

nod32,360,小红伞都试了。毒其他倒没什么,就是杀软会叫,然后根目录出现这个。真的不痛不痒。
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-17 23:13:03| 字数 70| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by HOOP on 2010-8-17 23:06
所以我常说,杀软是没用的


那用什么好?直接把硬盘革命了?可是那些资料如何啊
回复 支持 反对

使用道具 举报

1万

回帖

116

积分

8901

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-12-20
发表于 2010-8-18 00:35:32| 字数 8| - 中国–山东–聊城 联通 | 显示全部楼层
祝贺楼主重装系统
我就爱吃草莓和葡萄
回复 支持 反对

使用道具 举报

1108

回帖

0

积分

1281

资产值

入门会员 Rank: 1

注册时间
2009-9-11
发表于 2010-8-18 02:27:19| 字数 3| - 中国–广西–南宁 电信 | 显示全部楼层
手工吧
R400 T7100 8G 750G 蓝牙+无线
年少不知XX贵,老来望X空流泪
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-18 07:05:31| 字数 47| - 中国–上海–上海 电信 | 显示全部楼层
在安全模式下用小红伞也没搞定。貌似病毒主要在移动硬盘。楼上的兄弟,手动怎么杀?提示没有权限啊。
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2010-8-18 08:44:04| 字数 10| - 中国–广西 移动/全省通用 | 显示全部楼层
试下360系统急救箱
回复 支持 反对

使用道具 举报

3786

回帖

56

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-11-23
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-8-18 08:56:39| 字数 111| - 中国–广西–南宁 联通 | 显示全部楼层
用mcAfee企业手动自定义规则, 禁止autorun*.*新建及读取, 禁止服务和自启动新建, 手动停止并关闭相关进程, 然后用杀软或windows清理助手扫描.

这种毒主要要找到它背后的进程, 当处理autorun.inf是没用的
回复 支持 反对

使用道具 举报

459

回帖

0

积分

719

资产值

入门会员 Rank: 1

注册时间
2009-7-17
发表于 2010-8-18 11:38:53| 字数 25| - 中国–四川–成都 电信 | 显示全部楼层
明明就是蠕虫,马………………………………

情何以堪?
T43 T420 X220 E460
回复 支持 反对

使用道具 举报

1万

回帖

118

积分

1万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-4-28
发表于 2010-8-18 11:58:09| 字数 40| - 中国–广东–梅州 电信 | 显示全部楼层
拔下硬盘,插到安装有卡巴的电脑上全盘杀毒。注意插上硬盘时不要点开。直接右键查杀。
得之浩然 失之淡然 争其必然 顺其自然
回复 支持 反对

使用道具 举报

1万

回帖

224

积分

6万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-7-12
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2010-8-18 12:09:55| 字数 186| - 中国–广东–广州–白云区 电信 | 显示全部楼层
1、只是Autorun;
2、自己新建一个文件,随便什么文件,重命名为autorun.inf,这个文件里面内容为空就行了,然后拷贝这个文件到感染的盘子里面,提示有相同的文件,替换就行了,然后删除那些本该不是盘子里的文件就OK;
3、感染autorun,有可能正常的文件都被隐藏起来,盘子里出现的都是正常文件的名称,但实际上不是正常文件,删除这些文件之前,建议打开显示隐藏文件;
Surface Pro 8:i5-1135G7/16G/256G/AX201
零刻EQ12:Intel N100/16G/500G/AX201
回复 支持 反对

使用道具 举报

3053

回帖

52

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-8-19
发表于 2010-8-18 14:37:25| 字数 78| - 中国–广东–佛山–禅城区 电信 | 显示全部楼层
安全模式下用随便一个杀毒软件查,

查到后用冰刃手动删除,

注意观察任务管理器里的进程变化。

试过很多次这样解决的,

不行的把硬盘卸了到别的电脑上杀去,用KAV、、、
X230-----------------------------------
回复 支持 反对

使用道具 举报

7867

回帖

2

积分

2万

资产值

初级会员 Rank: 1

注册时间
2006-6-22
发表于 2010-8-18 15:17:55| 字数 6| - 中国–上海–上海 联通/上海数讯信息技术有限公司 | 显示全部楼层
云儿的马甲?
To be without some of the things you want is an indispensable part of happiness.
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-19 22:44:48| 字数 174| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by qmp198596 on 2010-8-18 12:09
1、只是Autorun;
2、自己新建一个文件,随便什么文件,重命名为autorun.inf,这个文件里面内容为空就行了,然后拷贝这个文件到感染的盘子里面,提示有相同的文件,替换就行了,然后删除那些本该不是盘子里的文 ...


这个方法根本不行。系统直接提示你没有权限。

怎么办啊
回复 支持 反对

使用道具 举报

66

回帖

0

积分

135

资产值

入门会员 Rank: 1

注册时间
2007-9-23
 楼主| 发表于 2010-8-19 22:52:13| 字数 206| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by yyyput on 2010-8-18 14:37
安全模式下用随便一个杀毒软件查,

查到后用冰刃手动删除,

注意观察任务管理器里的进程变化。

试过很多次这样解决的,

不行的把硬盘卸了到别的电脑上杀去,用KAV、、、


小黑装的是windows7。查了网上冰刃还没有对应的版本。

本来还抱着一丝希望。通过移动硬盘把小黑的资料拷到台机。再全盘革掉小黑。奈何病毒太猖狂,直接把台机xp系统崩溃。现在怎么办???
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-21 00:57 , Processed in 0.213730 second(s), 73 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部