| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
病毒已经进化到非专业人员不能杀的地步
病毒已经进化到非专业人员不能杀的地步
作者:李铁军 文章来源:赛迪网 点击数: 更新时间:2008-2-28 1:12:42
 

今天有个朋友中了招,要我帮他解决下。详细了解完,已经觉得这样的病毒对于普通用户来说,差不多算无治,重装系统成为唯一的选择。

现象:

朋友装的不是毒霸,QQ远程过去一看,他装的杀毒软件只剩下一个空壳,右下角系统托盘的图标还在,安装目录下的文件所剩无几,已经完全不能抵挡病毒的攻击。

尝试下载毒霸安装包,双击一闪安装程序就被关闭了。下载清理专家安装包,双击后,发现安装程序已经被删除,运行冰刃、Sreng的后果一样。还好,还能运行autoruns,隐藏微软签名的加载项后,发现10-20个DLL加载在Appinit,映像劫持的项发现几乎所有安全软件被劫持到ntsd,这个修改差不多是针对金山清理专家来的,金山清理专家会把映像劫持项完整列出,对非系统文件会报告为可疑或已提交或病毒名。而病毒用正常的程序文件来完成劫持就会被报告为安全,这样就能躲过普通用户的眼睛。要说这一点,应该算是金山清理专家的一个技术缺陷,已经建议研发部针对此项恶意行为升级

使用autoruns删除这些项是徒劳的,删完一刷新,就发现被病毒改回来了。把那几个安全工具改名后运行,也全部失败。估计用Process Explorer可以解决问题,这个工具并不常用,是个不错的进程管理器,显示的项目也很全。

问过朋友,说中了这个病毒,进安全模式会蓝屏,自己的QQ已经多次提示在别的地方登录,显然已经被盗。遂建议朋友试下用winpe光盘引导后,再使用Sreng或autoruns,用手工方法把病毒干掉。朋友说没WINPE这东西,已经失去修复系统的耐心。

最后,这台机器还是备份文档后,重装完事儿。

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    惊现"色情暴力"病毒 打
    “灰鸽子”病毒专用检测
    病毒是怎么命名的?认识
    四种绝招检测硬盘与内存
    认识变形病毒的基本类型
    无法单机杀病毒 局域网病
    "威尔佐夫"病毒出变种 用
    与脚本病毒做斗争 几种常
    脆弱的互联网 疯狂的电脑
    QQ病毒的手工清除方法
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有