问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

新的磁盘机病毒实在可恶!

发布网友 发布时间:2022-05-02 03:35

我来回答

5个回答

热心网友 时间:2022-06-27 18:58

请确保你那台中毒的电脑不要联网。
以下任何一部都很重要。
要想杀,就先要了解了解磁碟机:

磁碟机病毒疫情的发生

磁碟机病毒最早出现在去年2月份,是在windows系统目录下生成lsass.exe及smss.exe文件,并且修改系统时间为1980年,当时这个病毒不是以下载器为目的的,自身也有较多BUG,入侵后,容易引起系统蓝屏死机。以后的变种逐步吸收了AV终结者和机器狗的特性,对抗安全软件的能力逐步增强。

病毒分析

磁碟机病毒至今已有多个变种,该病毒感染系统之后,会象蚂蚁搬家一样将更多木马下载到本地运行,以盗号木马为主。同时,磁碟机病毒还会下载其它木马下载器,比如AV终结者,中毒后的典型表现是众多病毒木马混合感染,其中下载的ARP病毒会对局域网产生严重影响。

对于普通电脑用户来说,磁碟机病毒入侵后,除了安全软件不可用之外,系统的其它功能基本正常。因此,普通用户发现中毒是在盗号事件发生之后,一般用户不象我们这样关注安全软件和系统管理工具是不是能够运行。并且,在这种情况下,用户基本无法正常使用杀毒软件完成病毒清除,甚至想重新安装另一个杀毒软件也变得不可能。

典型磁碟机破坏的表现:

1.注册全局HOOK,扫描含有常用安全软件关键字的程序窗口,发送大量消息,致使安全软件崩溃

2.破坏文件夹选项,使用户不能查看隐藏文件

3.删除注册表中关于安全模式的值,防止启动到安全模式

4.创建驱动,保护自身。该驱动可实现开机删除自身,关机创建延迟重启的项目实现自动加载。

5.修改注册表,令组策略中的软件*策略不可用。

6.不停扫描并删除安全软件的注册键值,防止安全软件开机启动。

7.在各磁盘创建autorun.inf和pagefile.pif,利用双击磁盘或插入移动设备时自动运行功能传播。

8.将注册表的整个 RUN 项及其子键全部删除,阻止安全软件自动加载

9.释放多个病毒执行程序,完成更多任务

10.病毒通过重启重命名方式加载,位于注册表HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\KeysNotToRestore下的Pending RenameOperations字串。

11.感染除system32目录外的其它EXE文件(病毒感染行为不断进化,从感染其它分区到感染系统分区),最特别的是病毒还会解包RAR文件,感染其中的EXE之后,再打包成RAR。

12.下载大量木马到本地运行,用户最终受损情况,决定于这些木马的行为。

病毒传播途径

1.U盘/移动硬盘/数码存储卡传播

2.各种木马下载器之间相互传播

3.通过恶意网站下载

4.通过感染文件传播

5.通过内网ARP攻击传播

解决方案

磁碟机病毒和AV终结者、机器狗的表现很类似,技术上讲磁碟机的抗杀能力更强。从我们了解到的情况看,多种杀毒软件无法拦截磁碟机的最新变种,在中毒之后,安装杀毒软件失败的可能性很大。因此,目前的方案是优先使用磁碟机专杀工具。点击下载

在某些没有任何防御措施的电脑上,可能磁碟机专杀工具一运行就会被删除。据调查,这种情况是多种病毒混合入侵导致。在这种极端情况下,我们可以尝试的杀毒方案有:

1.尝试启动系统到安全模式或带命令行的安全模式(很可能会失败)

具体办法:重启前,从其它正常电脑COPY已经升级到最新的杀毒软件,简单地把整个安装目录COPY过来。安全模式下运行杀软,或者在命令行(DOS)下运行杀软。如果这个病毒不是很BT的话,有希望搞定。

2.WINPE急救光盘引导后杀毒(Winpe不易得到,不是所有人都有,需要的可以搜索一下到网上找。)

WINPE启动后,运行杀软或专杀

3.挂从盘杀毒(有多台电脑的情况下,比较容易使用)

必须注意,在挂从盘杀毒前,正常的电脑务必将所有磁盘的自动运行功能关闭,避免使用双击的方式访问带毒硬盘,禁用自动运行能大大减少中毒的风险(在这里咒骂微软N遍,这个自动运行就是为传播病毒准备的,除此之外,屁用都么有)

4.你遇到了极端的情况,前三个条件都不具备,手工杀毒又不会,那只有一招,把C盘格了重装吧,装完切记,不要用双击打开其它磁盘或插入可能有毒的U盘,先上网下载杀软,升级到最新,禁用所有磁盘的自动运行。

参考资料:http://news.xinhuanet.com/internet/2008-03/21/content_7833247_1.htm

热心网友 时间:2022-06-27 18:59

如果你的杀毒软件和 360还能够打开的话就不需要重装系统,直接下载磁碟机专杀http://www.360.cn/bobao/cidieji.html?f=index
全盘扫描,记住要多少几遍才能杀干净

热心网友 时间:2022-06-27 18:59

你杀毒软件升到最新 继续杀 不过要结束进程 有关机60秒的提示 在运行里面输入shutdown -a 杀完你可以用微点 很好用的一款软件 网上的评价很高哦

热心网友 时间:2022-06-27 19:00

http://download.rising.com.cn/zsgj/ravDiskGen.exe
瑞星出的专杀

参考资料:http://it.rising.com.cn/special/cdj.shtml

热心网友 时间:2022-06-27 19:00

http://zhuansha.ba.net/259.shtml

参考资料:http://zhuansha.ba.net/259.shtml

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
吃干燥剂会有什么反应 干燥剂不慎食用怎么办 于冕被流放多少时间才回来 石羊场客运站坐几路公汽到成都市龙潭社区保平村九组? 从成都石羊场到龙潭寺北湖客运站做地铁公交咋个赶车呀?老师们_百度知 ... 成都理工大学坐车到石羊场客运站怎么走?大概要多久啊?谢谢!! 请问一下成都理工大学到石羊车站怎么做车啊? 还在盲目护理毛孔吗?如何正确护理毛孔? 毛孔粗大该如何处理? 脸t区毛孔粗大怎么办 毛孔粗大的原因是什么 在Vmware虚拟机里玩病毒, 对主机有没有影响? 在虚拟机下运行病毒无事??? juki贴片机2060运行中每个30分钟左右电脑蓝屏一次 员工要老板写个欠条是怎么写的 电脑开机为什么一直自动关机不超过30分钟,不用的话开着没事 使用光盘在内网机和*机上交叉使用能造成失泄密事件吗?内网机没有刻录功能,*机有。 员工向老板借钱的合同怎么写 电脑经常死机,但电脑中没有垃圾也没有病毒,怎么回事啊 员工向老板借钱,要求从工资里扣,但老板要求员必须干满两年,如中途辞职,老板要员工付陨失,该怎么写? 电脑中病毒了吗? 电脑关不了机 但是没有病毒 我的电脑常常无故重启,用瑞星杀毒查也没有病毒。我该怎么办? 电脑开机进入桌面后的处理时间要好久,是不是中病毒了啊? 问一下最近几天是不是流行病毒?为什么我的机子老是死机,尤其在玩网游中必死及,30分钟一轮。重装后依然 为什么电脑连接网络后30分钟左右会断线? 电脑最近总在运行10-30分钟左右自动关机,用杀毒软件查了没毒没木马,我怀疑是硬件问题,请指教! 为什么我家电脑过30分钟会死一次机?有病毒还是咋的 过年了电脑公司放假 没人解决啊 我的电脑每次开机后30分钟左右就会突然死机画面定格在你当时操作的地方!无病毒,请问是咋回事?该怎么解决 电脑过个20到30分钟就会重启,查过没有病毒,是怎么回事啊? 得了强迫症怎么办,好痛苦啊 不到30分钟死机不下于10次,什么原因呢! 辽宁省胡芦岛市应城市有多少人口? 应城市有哪些县或区? 应城市是属于湖北那个市的 应城的人口 应城在哪个省份? 应城市人口多少多少人口,经济状况怎么样 我的家乡湖北省应城市的详细概况??? 应城是哪个地方 应城的介绍 应城的行政区划 孝感城区人口的数量有多少? 湖北省应城市多少人?有多大面积? 应城总人口 湖北应城的面积有多大啊? 应城的环境好不好? 湖北应城有那些镇 孝感市面积人口各是多少 应城市的人口有多少 360小水滴云录像怎么下载到本地