赛迪网 > IT技术 网络安全 > 病毒防治
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

史上超强磁碟机病毒 中毒之后解决思路

发布时间:2008.02.29 06:47     来源:赛迪网    作者:李铁军

最近看到很多朋友说中了一种超强超无敌的病毒,中毒后,一般用户基本没办法修复。在联络多个网友分析后发现,中的是磁碟机病毒,该病毒有多个变种。

为让朋友们彻底了解磁碟机病毒的现象,我将染毒测试的全过程描述出来,供大家参考。

因为一旦中了磁碟机病毒,几乎所有主流杀毒软件都会被这个病毒废掉,防毒很容易,中毒后则会给你带来不尽的麻烦。相信很多普通用户中了该病毒的唯一出路就是重装,测试环境用了winxp sp3虚拟机,未安装任何杀毒软件。

1.测试前的准备:

我事先下载了AV终结者专杀,毒霸2008安装包,毒霸打狗棒(机器狗专杀),Autoruns,Process Explorer,冰刃,Sreng,还下载了修复安全模式的注册表脚本。作为普通用户,可能在中毒前,手里根本没有这些工具。

2.运行病毒后,机器本无异常,习惯性的打开任务管理器,立即发现慢了很多。

3.没多久,发现弹出多个钓鱼网站。

4.双击桌面上毒霸2008的安装程序,很快该程序卡死,本次安装没有任何进展,安装程序也不会自己关闭。

5.登录毒霸官网下载清理专家安装包,结果发现刚一开始下载,IE的进程条就不动了,病毒应该是对杀毒厂商的网站进行了攻击。

6.尝试从其它下载站点下载安装包成功

7.安装清理专家成功,但清理专家打开后就死掉,无法正常运行。

8.尝试安全模式下运行清理专家,结果重启到安全模式就蓝屏重启。

9.运行autoruns,发现Appinit_dlls有异常加载,文件为c:\windows\system32\dnsq.dll,这个正是磁碟机病毒注入的dll文件,在很多系统进程中都有注入,强行删除或结束该线程会立即导致蓝屏重启。

尝试用autoruns删除病毒修改的加载项,刷新后很快发现又回来了,证明在清除病毒前,修改注册表键是毫无用处的。

10.准备使用Process Explorer,结果很快该程序失去响应。

11.运行AV终结者专杀,发现安全模式被破坏,硬盘根目录有autorun.inf,以及(AV终结者变种av_killer.j的感染信息)

12.运行冰刃和Sreng均宣告失败,运行毒霸打狗棒未发现任何异常,以此可以排除机器狗病毒。

13.运行磁碟机病毒专杀,发现9个病毒特征。当然,选择清除病毒。程序最后提示需要重启,可以尝试立即重启。

注意:如果是最新的变种,可能重启后,还会有中毒现象。应该重新运行磁碟机病毒专杀,程序提示重启时,暂不重启,双击“一键修复安全模式的注册表文件”,或者重新启动AV终结者专杀或清理专家。以修复安全模式引导系统。

在本例中,磁碟机专杀清除了全部病毒,重启后,未再发现中毒现象。

14.再次运行金山清理专家,查杀恶意软件,把病毒造成的其它破坏全部修复。

15.尝试重启到安全模式,这次成功了。

特别提醒:

从磁碟机病毒的现象来看,普通用户在没有获得磁碟机专杀,或专杀无效的情况下,几乎只有重装系统一条路。

(责任编辑:李磊)

【相关文章】

专家说:病毒更进化 非专业人士难查杀


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 警方:"熊猫烧香"漏网疑犯可能仍在制毒 (02-28) · 安全课堂:打开U盘时防病毒最安全的方法 (02-28)
· 终结者又出变种 破坏系统还原盗取用户信息 (02-28) · 2月29日:瑞星播报--每日计算机病毒及木马 (02-28)
· 2月28日病毒播报:"网游木马和Hosts劫持者" (02-28) · 专家说:病毒更进化 非专业人士难查杀 (02-27)
· 2月27日病毒播报:"网游窃贼"和"紫萝卜" (02-27) · 病毒一周播报:终结者又出变种盗取用户信息 (02-27)
· 可以远程连接电脑的病毒再现 上网需小心 (02-27) · 2月28日:瑞星播报--每日计算机病毒及木马 (02-27)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统