查看: 2012|回复: 4
收起左侧

[电脑数码] 郁闷..电脑中招了....

[复制链接]
发表于 2007-12-10 12:37:57 | 显示全部楼层 |阅读模式 <
:yct047) 今天一大早起来..正在吃饭的时候老爸喊我..."这个杀毒的怎么这样了?"
:yct012)我当时以为是卡巴的KEY被封掉了...(好吧..我承认我是在网上找的KEY...)
:yct014) 那可是还可以用很长时间的KEY啊..没想到躲过了十五.还是没躲过初一..(中秋的时候卡巴封了大量的KEY..)
:yct015) 没办法..只好再去找别的KEY了... ..
:yct055)出于习惯.先运行了下"360安全卫士"...
:yct016) 360安全卫士居然闪了一下就不见了...难道...莫非...传说中的"人品问题"暴发?
:yct034) 心想,,哈哈...难得中一次毒啊..别太BT就好...
:yct088) 手动杀毒可是很爽的哦...当然..工具是不能少的..运行"冰刃(IceSword)"
:yct011) 察看进程...没有可疑的进程.也没有隐藏的进程....这说明...现在的病毒已经不屑用隐藏进程的伎俩了...
:yct004) 别以为这样我就找不到你...察看EXPLORER.EXE进程的模块..发现了一个B475B60B.DLL模块.
:yct006) 位于C:\windows\system32 下...明显不正常..干掉他..
:yct062) 居然提示explorer.exe出现错误.....重新启动explorer.exe后发现..B475B60B.DLL模块.还在运行...
:yct001) 软的不行来硬的..结束explorer.exe进程..直接用冰刃把B475B60B.DLL这个文件删掉!
:yct013) 刷新后发现...它居然还在...难道...莫非...传说中的"不死神功"?
:yct032) 仔细检查后发现...原来不止explorer.exe被注入DLL...连svchost.exe..ctfmon.exe等等都被注入了....
:yct031) 别以为我收拾不了你...察看自启动项..发现多了五个项...
:yct026) 记录下路径和名字..先用冰刃的注册表功能删掉启动项.然后把对应文件也删掉...
:yct084) 同时发现在相同目录下还有同名的DLL..也一起喀嚓了...
:yct059)   对了...还要去检察一下服务..现在好多病毒都利用服务来启动的...
:yct077) 还好服务里没什么异常....
:yct064) 然后选择冰刃里的"重启并监视"..看看启动的过程中有没有程序做手脚...
:yct046) 重启完成过再检查explorer.exe/svchost.exe等等....没有发现B475B60B.DLL模块..
:yct005) 小样..还不干掉你?用冰刃,,删掉B475B60B.DLL..刷新..哈哈..没出现了..
:yct082) 至此内存无毒..再运行360安全卫士..可以正常运行了...
:yct092) 居然扫描出8个木马..全部是盗网游的号的..不过很可惜..那几个网游我都不玩...
:yct037) 不过让我郁闷的是..难道又要去找卡巴的KEY?.....

:yct081) 这时我突然看到"360安全卫士"上显示..."上次诊断时间:2005-12-10...."
:yct072) 难道我一觉睡起来回到了2005年?..看看系统时间.发现被改成了05年..马上改了回来..
:yct080) 重新把卡巴的KEY导入....
:yct052) 还是可以用滴...全盘扫描...又杀掉几个东西...至此..系统平安....
发表于 2007-12-10 16:22:35 | 显示全部楼层 <
你夠BT
只不過系統時間跳了  影響到卡巴的KEY了而已··

有很多木馬是卡巴查不出來的
 楼主| 发表于 2007-12-10 17:47:19 | 显示全部楼层 <
我分析那是一个downloader...先改掉系统的日期.让卡巴废掉..然后再从网上下载各种木马....可能那个downloader做过免杀..所以混了进来...如果downloader不干掉...那只要你一上网..就等着卡巴的杀猪叫吧....

杀毒软件都靠不住...只是很多时候帮你省点时间而已.....

现在真的想装一个HIPS...可惜了..估计老爸老妈他们是不会用那玩意儿的...
发表于 2007-12-10 20:55:12 | 显示全部楼层 <
哇,高手就是不同喔``
一招接着一招铺天盖地德
 楼主| 发表于 2007-12-13 11:11:55 | 显示全部楼层 <
:yct056) 来损我的...
真正的高手..一招就行了...
您需要登录后才可以回帖 登录 | 注册 微信登录 手机动态码快速登录

本版积分规则

QQ|Archiver|手机版|小黑屋|删帖指引|阳新新阳网 ( 鄂ICP备19013424号-2|42022202000111 )

GMT+8, 2024-7-5 19:56 , Processed in 0.371003 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.