磁碟机病毒的现象
最近看到很多朋友说中了一种超强超无敌的病毒,中毒后,一般用户基本没办法修复。在联络多个网友分析后发现,中的是磁碟机病毒,该病毒有多个变种,如果本文介绍的方法不能解决的,请在论坛发贴求助,主题中最好带“磁碟机”字样,以便论坛版主、管理员、毒霸研发人员跟进。
为让朋友们彻底了解磁碟机病毒的现象,我将染毒测试的全过程描述出来,供大家参考
因为一旦中了磁碟机病毒,几乎所有主流杀毒软件都会被这个病毒废掉,防毒很容易,中毒后则会给你带来不尽的麻烦。相信很多普通用户中了该病毒的唯一出路就是重装,测试环境用了winxp sp3虚拟机,未安装任何杀毒软件。
1.测试前的准备:
我事先下载了AV终结者专杀,毒霸2008安装包,毒霸打狗棒(机器狗专杀),Autoruns,Process Explorer,冰刃,Sreng,还下载了修复安全模式的注册表脚本。作为普通用户,可能在中毒前,手里根本没有这些工具。
建议用正常电脑上网。
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.duba.net/attachments/month_0802/20080228_98f98c114be3623e259figrr8aJ88WlS.png');}" height=375 alt="" src="http://bbs.duba.net/attachments/month_0802/20080228_98f98c114be3623e259figrr8aJ88WlS.png" width=500 onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" border=0>
2.运行病毒后,机器本无异常,习惯性的打开任务管理器,立即发现慢了很多。
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.duba.net/attachments/month_0802/20080228_110fbd07e37bc63fd992l3ll81Ql3IZw.png');}" height=375 alt="" src="http://bbs.duba.net/attachments/month_0802/20080228_110fbd07e37bc63fd992l3ll81Ql3IZw.png" width=500 onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" border=0>
3.没多久,发现弹出多个钓鱼网站。
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://bbs.duba.net/attachments/month_0802/20080228_711589085379b5d6265fr4zRgwRR0DZg.png');}" height=375 alt="" src="http://bbs.duba.net/attachments/month_0802/20080228_711589085379b5d6265fr4zRgwRR0DZg.png" width=500 onload="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new windownCTRL+Mouse wheel to zoom in/out';}" border=0 imgzoom(this);?>
网友评论