全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 安全资讯 >> 安全资讯 >> 文章正文
病毒已经进化到非专业人员不能杀的地步
作者:李铁军    文章来源:新浪科技    点击数:    更新时间:2008-2-28

今天有个朋友中了招,要我帮他解决下。详细了解完,已经觉得这样的病毒对于普通用户来说,差不多算无治,重装系统成为唯一的选择。

现象:

朋友装的不是毒霸,QQ远程过去一看,他装的杀毒软件只剩下一个空壳,右下角系统托盘的图标还在,安装目录下的文件所剩无几,已经完全不能抵挡病毒的攻击。

尝试下载毒霸安装包,双击一闪安装程序就被关闭了。下载清理专家安装包,双击后,发现安装程序已经被删除,运行冰刃、Sreng的后果一样。还好,还能运行autoruns,隐藏微软签名的加载项后,发现10-20个DLL加载在Appinit,映像劫持的项发现几乎所有安全软件被劫持到ntsd,这个修改差不多是针对金山清理专家来的,金山清理专家会把映像劫持项完整列出,对非系统文件会报告为可疑或已提交或病毒名。而病毒用正常的程序文件来完成劫持就会被报告为安全,这样就能躲过普通用户的眼睛。要说这一点,应该算是金山清理专家的一个技术缺陷,已经建议研发部针对此项恶意行为升级。

使用autoruns删除这些项是徒劳的,删完一刷新,就发现被病毒改回来了。把那几个安全工具改名后运行,也全部失败。估计用Process Explorer可以解决问题,这个工具并不常用,是个不错的进程管理器,显示的项目也很全。

问过朋友,说中了这个病毒,进安全模式会蓝屏,自己的QQ已经多次提示在别的地方登录,显然已经被盗。遂建议朋友试下用winpe光盘引导后,再使用Sreng或autoruns,用手工方法把病毒干掉。朋友说没WINPE这东西,已经失去修复系统的耐心。

最后,这台机器还是备份文档后,重装完事儿。

文章录入:菜猫    责任编辑:菜猫 
  • 上一篇文章:
  • 下一篇文章: 没有了
  •  
    相关文章
    一周上榜病毒:“九月的雪”病毒
    病毒转战移动市场 智能手机催生安全隐患
    木马传播新途径揭密 隐藏在视频文件中
    暑期网上兴起黑客培训热 专家告诫青少年勿入…
    新型钓鱼网站利用百度MP3跳转挂马漏洞
    难以忘掉的痛!病毒木马古今"四大恶棍"
    U盘寄生虫蝉联病毒榜首 网游玩家谨防大盗来…
    联机炒股隐含严重交易风险
    史上最大木马感染 意大利4500家旅游网中毒
    恶意软件锁定八大特征 立法有望下半年启动
    新流氓软件定义无法作为法律依据 缺失威慑力
    如今的病毒和木马到底有没有技术含量
    相关评论
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    ::发表评论::
    姓 名:* (必填项)
    E-mail: QQ:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
    • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
    • 评论人需对自己在使用评论过程中的行为承担法律责任。
    • 本站管理员有权保留或删除评论内容。
    • 游客发表评论须经管理员审核后才能发表。
    • 评论内容只代表个人观点,与本网站立场无关。
     
    设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
    猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
    Copyright © 2007-2008 MoToYi.com All rights reserved
    本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.