up227 发表于 2010-8-17 19:41

悲剧鸟,该死的毒,情何以堪

小黑和移动硬盘相继中了木马,用360安全卫士、nod32、智能实验室-杀马(Defendio)、U盘杀毒专家,都不行,而且越杀,木马越猖狂

找了几个专杀工具也不行啊。想格机,但是小黑和硬盘的数据怎么办?

求教各位,有没有杀毒方法?

万方感激。

[ Edited byup227 on 2010-8-19 22:57 ]

up227 发表于 2010-8-17 19:43

求助大家。大家有中过这个毒吗?
毒是从单位的电脑通过移动硬盘带回的。

zb0502 发表于 2010-8-17 19:47

没见过
去安全模式下杀

up227 发表于 2010-8-17 19:55

Posted by zb0502 on 2010-8-17 19:47 http://www.ibmnb.com/images/common/back.gif
没见过
去安全模式下杀

也不行啊

zb0502 发表于 2010-8-17 19:59

回复 #4 up227 的帖子

这么牛x啊,nod32都搞不定。。。换小红伞去安全模式下全盘扫一次

fslongge 发表于 2010-8-17 20:24

alanfly 发表于 2010-8-17 20:45

杀软没防住,已经中毒了;
autorun.inf只是个媒介,里面指向的病毒各种各样。

up227 发表于 2010-8-17 20:49

Posted by alanfly on 2010-8-17 20:45 http://www.ibmnb.com/images/common/back.gif
杀软没防住,已经中毒了;
autorun.inf只是个媒介,里面指向的病毒各种各样。

那请问,该如何啊。到底是中了什么毒啊

up227 发表于 2010-8-17 20:51

Posted by zb0502 on 2010-8-17 19:59 http://www.ibmnb.com/images/common/back.gif
这么牛x啊,nod32都搞不定。。。换小红伞去安全模式下全盘扫一次

等下我试试看啊

up227 发表于 2010-8-17 21:14

还是不行啊。请大家出谋划策

w30 发表于 2010-8-17 21:23

PE启动后杀毒

[ Edited byw30 on 2010-8-17 21:25 ]

zlq125 发表于 2010-8-17 22:15

PE启动后杀毒
用冰刃杀手动清看看行不

[ Edited byzlq125 on 2010-8-17 22:17 ]

up227 发表于 2010-8-17 22:16

Posted by w30 on 2010-8-17 21:23 http://www.ibmnb.com/images/common/back.gif
PE启动后杀毒

[ Edited byw30 on 2010-8-17 21:25 ]

请问,pe启动后用什么软件杀呢?一般的杀毒软件在pe虾不能加载的吗?

up227 发表于 2010-8-17 22:57

继续崩溃鸟

HOOP 发表于 2010-8-17 23:06

所以我常说,杀软是没用的

重返故里 发表于 2010-8-17 23:06

用的啥杀软?

up227 发表于 2010-8-17 23:11

Posted by 重返故里 on 2010-8-17 23:06 http://www.ibmnb.com/images/common/back.gif
用的啥杀软?
nod32,360,小红伞都试了。毒其他倒没什么,就是杀软会叫,然后根目录出现这个。真的不痛不痒。

up227 发表于 2010-8-17 23:13

Posted by HOOP on 2010-8-17 23:06 http://www.ibmnb.com/images/common/back.gif
所以我常说,杀软是没用的

那用什么好?直接把硬盘革命了?可是那些资料如何啊

alpha87 发表于 2010-8-18 00:35

祝贺楼主重装系统

zahirll 发表于 2010-8-18 02:27

手工吧
:D :D

up227 发表于 2010-8-18 07:05

在安全模式下用小红伞也没搞定。貌似病毒主要在移动硬盘。楼上的兄弟,手动怎么杀?提示没有权限啊。

tangjianbin1979 发表于 2010-8-18 08:44

试下360系统急救箱

wombat 发表于 2010-8-18 08:56

用mcAfee企业手动自定义规则, 禁止autorun*.*新建及读取, 禁止服务和自启动新建, 手动停止并关闭相关进程, 然后用杀软或windows清理助手扫描.

这种毒主要要找到它背后的进程, 当处理autorun.inf是没用的

allplay 发表于 2010-8-18 11:38

明明就是蠕虫,马………………………………

情何以堪?

终成圈鼠 发表于 2010-8-18 11:58

拔下硬盘,插到安装有卡巴的电脑上全盘杀毒。注意插上硬盘时不要点开。直接右键查杀。

qmp198596 发表于 2010-8-18 12:09

1、只是Autorun;
2、自己新建一个文件,随便什么文件,重命名为autorun.inf,这个文件里面内容为空就行了,然后拷贝这个文件到感染的盘子里面,提示有相同的文件,替换就行了,然后删除那些本该不是盘子里的文件就OK;
3、感染autorun,有可能正常的文件都被隐藏起来,盘子里出现的都是正常文件的名称,但实际上不是正常文件,删除这些文件之前,建议打开显示隐藏文件;

yyyput 发表于 2010-8-18 14:37

安全模式下用随便一个杀毒软件查,

查到后用冰刃手动删除,

注意观察任务管理器里的进程变化。

试过很多次这样解决的,

不行的把硬盘卸了到别的电脑上杀去,用KAV、、、

timogen 发表于 2010-8-18 15:17

云儿的马甲?

up227 发表于 2010-8-19 22:44

Posted by qmp198596 on 2010-8-18 12:09 http://www.ibmnb.com/images/common/back.gif
1、只是Autorun;
2、自己新建一个文件,随便什么文件,重命名为autorun.inf,这个文件里面内容为空就行了,然后拷贝这个文件到感染的盘子里面,提示有相同的文件,替换就行了,然后删除那些本该不是盘子里的文 ...

这个方法根本不行。系统直接提示你没有权限。

怎么办啊

up227 发表于 2010-8-19 22:52

Posted by yyyput on 2010-8-18 14:37 http://www.ibmnb.com/images/common/back.gif
安全模式下用随便一个杀毒软件查,

查到后用冰刃手动删除,

注意观察任务管理器里的进程变化。

试过很多次这样解决的,

不行的把硬盘卸了到别的电脑上杀去,用KAV、、、

小黑装的是windows7。查了网上冰刃还没有对应的版本。

本来还抱着一丝希望。通过移动硬盘把小黑的资料拷到台机。再全盘革掉小黑。奈何病毒太猖狂,直接把台机xp系统崩溃。现在怎么办???
页: [1] 2
查看完整版本: 悲剧鸟,该死的毒,情何以堪