百度空间 | 百度首页 
               
 
查看文章
 
一次对付恶意软件和病毒的实战
2006年09月11日 星期一 22:28

    大早起来启动笔记本电脑,一个名字很奇怪的程序,要求得到瑞星防火墙的通过许可。由于最近两三天并未手动安装任何的外来程序,立即拒绝了该程序队网络的访问要求。

第一次查杀:4个流氓软件和3个可疑程序

    互联网的环境实在是糟糕透顶,流氓横行病毒肆虐。我第一感觉是“又中了流氓软件的招了”,赶紧打开超级兔子查杀。果真如此:在系统中查找到4个软件,属于超级兔子可以杀灭的流氓软件之列。ShdocvwHlp、ADPlus/MSPlus、通用搜索、Grandsoft。

    通用搜索roogoo.com已经被不少为网友和恶意软件清理程序列为“新一代的流氓软件”之一,ADPlus/MSPlus也可以从名字上看出来是个广告插件,不知道何时,这几位老大开始进驻到了我的电脑中,我一直没有感觉到。

    超级兔子还报告,在硬盘中找到以下可疑程序:

    C:\WINDOWS\MSHOST.EXE

    C:\WINDOWS\Config\SVHOST32.EXE

    c:\program files\internet explorer\1sy.exe

    看到svhost32.exe头脑中轰的一下,预感到这次中的麻烦大了,这个名字在杀毒厂商最近预报的几个木马变种中都有提到。1sy.exe这个就更离谱了,放在explorer目录的名下,微软怎么会给程序命这样的名字呢?至少可以肯定是一些写的很垃圾的程序说产生的文件。

    既然兔子发现了这些,赶紧用清理功能把这些都清理了。

第二次查杀:木马克星杀敌未遂身先死

    既然电脑中发现了svhost32.exe,我怀疑已经被人中下了木马。

    安装木马克星之后,赶紧打开查杀木马,木马克星报出了一大堆的文字提示,我还没来得及看明白,突然自动关闭。

    再试,木马克星已经无法打开了,看来是被某个木马程序或者恶意软件给干掉了。木马克星杀敌未遂,先被流氓给干掉了,然后就再也无法启动了。

第三次查杀:不知不觉中,瑞星防火墙被干掉了

    发现木马克星不能使用之后,赶紧重新启动电脑。再次打开超级兔子升级到最新版本再查,这次糗大了。

    我电脑中被发现的可疑程序非但没有减少,反而大大的增加,感觉这些像木马病毒似的繁衍出了很多变身。

    超级兔子提示在硬盘中找到以下可疑程序:

    C:\WINDOWS\WINLOGON.EXE

    C:\WINDOWS\EXPLORER.COM

    C:\WINDOWS\system32\RUNDLL32.COM

    C:\WINDOWS\system32\MSCONFIG.COM

    C:\WINDOWS\system32\REGEDIT.COM

    c:\windows\1.com

    c:\windows\exeroute.exe

    c:\windows\finder.com

    c:\program files\internet explorer\iexplore.com

    c:\program files\common files\iexplore.pif

    c:\program files\microsoft\svhost32.exe

    c:\program files\microsoft\svhost32.exe

    超级兔子还提示,我的电脑又被3种流氓软件插上:159定向搜索、npf、Kmedia。

    超级兔子杀过之后,心想又赶紧请出360安全卫士,查杀这些恶意的流氓软件。

第四次查杀:360安全卫士无法打开,重新安装仍然如此

    此时360安全卫士已经无法打开,重新在官方网站下载安装之后,仍然如此。

第五次查杀:系统仍有多个不明文件,超级兔子提示没有任何发现


    用超级兔子查杀木马和恶意软件提示“没有任何发现”,但是发现系统仍有多个不明文件,比如C盘根目录出现了莫名其妙的1.exe。

第六次查杀:升级瑞星防火墙,但是启动选项无法禁止流氓开机自动启动

    升级瑞星防火墙,但是启动选项无法禁止流氓开机自动启动。而且我系统根本没装realplayer播放器,启动的进程中却出现了两个“realplayer”,而且图标也不是realplay的图标。图中红色的几个选项也都是恶意软件的变身。

    另外,优化大师也无法没法将其从启动项删除,总有一个删不掉。而真正的realplayer是可以从启动项删除的。

第七次查杀:木马防线2005+查出48个木马病毒

   [1]

   病毒名称 = Trojan-Downloader.Win32.Delf.aud

   文件名 = C:\DOCUME~1\刘阳\LOCALS~1\Temp\CCG0.exe

   [2]

   病毒名称 = Trojan-PSW.Win32.WOW.at

   文件名 = C:\WINDOWS\WINLOGON.EXE

   木马防线查杀的同时,打开了同是该产品配套的“安天盾防火墙”。

第八次查杀:360安全卫士找出U88和7939.com两个流氓

    木马防线清理过之后,360安全卫士又可以使用了。安全卫士查出了两个恶意软件,原来“realplayer”文件名是7939.com这个大流氓的变身。

    U88财富快车 - C:\Program Files\Common Files\UPDATE

    7939.com - C:\WINDOWS\system32\REALPL~1.EXE

第九次查杀:瑞星“橙色八月”专杀工具提示两个疑似

    不放心电脑是不是已经杀干净,到瑞星网站下载了“橙色八月”专杀工具,查完提示,有两个疑似病毒。但是该工具提示使用瑞星杀毒软件可以杀。

第十次查杀:重新启动,进入安全模式再次查杀

    重新启动电脑,进入安全模式,用之前使用过的几款软件再次查杀一遍。“橙色八月”专杀工具仍然提示有两个疑似,但是瑞星杀毒软件提示并未插到,而其它软件也没有什么发现。

    天知道我的电脑是不是干净了,至少我已经不相信它是干净的。

    到此,我已经无力再赘述什么,只是想请认识那些木马、病毒和流氓软件的作者,问候祖宗十八代,愿它们……(注意是“它们”,估计有不少中招的朋友已经在心中问候过作者无数次了,此处省略的字样包括“断子绝孙”、“全家下地狱”等等800字)。 


类别:流氓病毒 | 添加到搜藏 | 浏览() | 评论 (49)
 
最近读者:
 
网友评论:
1
2006年09月13日 星期三 13:29 | 回复
兄弟你肯定上了黄网
 
2
2006年09月22日 星期五 15:37 | 回复
兄弟,你会不会是上六合彩网了,那些网站病毒特多!
 
3
2006年10月02日 星期一 20:04 | 回复
我也是这样啊,我要站起来一起反抗
 
4
2006年10月04日 星期三 09:01 | 回复
我也是.我的要求就是玩玩游戏可是每次都因为这些垃圾的东西让我分心.害的我在速度上就输给了别人..
 
5
2006年10月04日 星期三 22:00 | 回复
杀光他们,太可恶了
 
6
2006年10月08日 星期日 17:22 | 回复
杀光他们,太可恶了
 
7
2006年10月10日 星期二 21:08 | 回复
兄弟 我跟你的遭遇一样 杀出了66个木马和病毒 据我所知 我的电脑是给我朋友上了黄网才会的 所以我肯定你是上了黄网
 
8
2006年10月20日 星期五 00:14 | 回复
很不错的软件,我用得一直很好,配合卡巴用,电脑很干净,保持在最佳状态。
 
9
2006年10月24日 星期二 01:03 | 回复
这个你其实是中了被江民称为:"落雪木马"的病毒..江民已有推出专杀工具的.一杀就搞定.你去试试吧..
 
10
2006年10月24日 星期二 12:18 | 回复
楼主所提及的病毒用KV2006就可以查杀(BOOT SCAN)
 
11
2006年10月24日 星期二 13:49 | 回复
我们应该向对待小日本一样!杀!!!(诛九组)
 
12
2006年10月24日 星期二 16:32 | 回复
原来我电脑里跟你一样,也是查出一堆莫名的文件,机器越来越卡当时只得重装。后来装上Norton就好多了,现在配合着安全卫士360用,方便多了。
 
13
2006年10月25日 星期三 03:06 | 回复
统统死拉死拉的!
 
14
2006年10月25日 星期三 03:08 | 回复
俺是用的AVG和360,蛮好的.哈哈
 
15
2006年10月26日 星期四 14:33 | 回复
除了同情还能说什么呢,我们只是想玩玩游戏下下电影而已,天知道那些鬼东西干嘛那么烦人
 
16
2006年11月06日 星期一 08:08 | 回复
建议: (1)360安全卫士是一款很不错的软件,我一直用它,配合卡巴使用,电脑很干净,保持在最佳状态。 (2)不要上一些不知名的网站.
 
17
2006年11月10日 星期五 14:09 | 回复
用360卡巴巴一切搞定 电脑很干净 而且杀毒时的声音很过瘾特痛快。。。。
 
18
2006年11月12日 星期日 16:45 | 回复
用360卡巴巴一切搞定 电脑很干净 而且杀毒时的声音很过瘾特痛快。。。。
 
19
2006年11月13日 星期一 13:33 | 回复
我也遇到过这种情况```老是有杀不完的垃圾软件。一遍又一遍,后来安了360加卡巴斯基,就再也没事了。兄台我建议你也用吧。 对了,顺便把你的系统升级到最新也很重要。
 
20
2006年11月16日 星期四 11:09 | 回复
我们修电脑这行的就怕碰到中毒的 杀的时间长还不说 没杀干净的话=没杀 拷
 
21
2006年11月16日 星期四 11:56 | 回复
360度----------网络孙悟空!
 
22
2006年11月18日 星期六 13:49 | 回复
兄弟,我和你有过类似的经历,我是重做了系统后才搞定的。 我操它姥姥的,问候它祖宗十八代..........(省略1600字) ------点点风 http://homemy.vicp.net
 
23
2006年11月22日 星期三 22:16 | 回复
我电脑中了Trojan开头的N个木马病毒``现在用了360和卡巴`杀了以后 没提示了``但是我的卡巴时常由WIN出现错误的提示````重装了还是这样郁闷了。。。
 
24
2006年11月25日 星期六 16:19 | 回复
我就没见过病毒 系统很干净防护也做的不错
 
25
2006年11月25日 星期六 16:27 | 回复
给系统打补丁用卡巴斯基和360就和病毒恶意说88了 爽啊
 
26
2006年11月29日 星期三 21:44 | 回复
呵呵!!!这东西不错!!我的电脑老有广告弹出来~!!我用了360就杀了2个!!都没了!!!真不错的东西!!
 
27
2006年12月09日 星期六 17:55 | 回复
还行
 
28
2006年12月21日 星期四 22:19 | 回复
不错~
 
29
2006年12月25日 星期一 11:15 | 回复
我没有上黄网也同样中招,后来朋友介绍我用360安全卫士,我第一次用一下就杀出了18个木马和恶意软件病毒,360安全卫士的实力我亲眼见证啦,真捧!!
 
30
2007年01月01日 星期一 15:46 | 回复
就用360和卡巴斯基啊!!! 电脑很好啊 但是不能上黄网和六合彩!!!!! 切记啊!!
 
31
2007年01月04日 星期四 23:34 | 回复
我的电脑是不是也中毒了?我的QQ时不时的又登陆不上去了
 
32
2007年01月04日 星期四 23:38 | 回复
我电脑上查出有个QQRob.il木马程序,但是卡吧却没有提示"已删除:QQRob.il". 是不是QQRob.il还在我电脑上啊?我该怎么去杀掉它呢? 我QQ331599715 现在没登陆上去啊?登不上去了
 
33
2007年01月13日 星期六 11:04 | 回复
本人喜欢无防护裸奔,一中标就用ghost重装。感觉比杀毒还快
 
34
2007年01月17日 星期三 16:46 | 回复
33楼真强啊
 
35
2007年01月18日 星期四 18:53 | 回复
木马程序 Trojan.Win32.HideProc.h,杀不掉? 现象:360安全卫士能够扫描但是无法查杀, 所有功能都使用过,安装了卡巴斯基杀毒软件也无法杀掉,请高手兄弟们帮个忙,把这些乌龟王八蛋除掉! 谢谢
 
36
2007年01月21日 星期日 14:27 | 回复
360是真正的巨无霸!巨无霸疯狂查出了杀很多木马!我安心上网了!还送了卡巴杀毒半年!不错了 我自己电脑更加安全了!启动速度好快!不到10秒就开了!不错了 安全卫士真好!
 
37
2007年02月02日 星期五 18:48 | 回复
我不怕流氓软件!我的电脑上各种工具齐全,超级兔子、360、windows清理助手、恶意软件清理助手、完美卸载、瑞星卡卡。。。这些配合起来我敢对大家说:我不怕流氓恶意软件!!!! 360自我保护机制有点脆弱,应该学习下瑞星!有好几个进程保护主进程可以确保不被病毒结束程序。
 
38
2007年02月04日 星期日 13:26 | 回复
我的机子怎么查也查不出流氓软件用了360优化大师还有卡卡上网助手都没杀出东西```那机子玩游戏就是隔2.3秒就卡一下``晕``` 各位想到什么办法就M我``谢谢``` 与我联系:long168ku@126.com
 
39
2007年02月06日 星期二 05:56 | 回复
电脑装个十个八个的 防护的杀毒的 是很好,但有没有想过 要是老机器怎么办?本来就跑不快,再多加几个进程,不用病毒来 机子先累趴下了。 360系统占用非常少,几乎不影响电脑运行速度,如果不能启动,先用安装时自带的修复网页修复就挺好,应该也不需要多几个进程保护主进程噶麻烦。
 
40
2007年02月15日 星期四 20:31 | 回复
-我刚按宽带时那是快有爽啊!可是没过几天;就他妈的完犊子了!(我想可能和我总下Vagvv有关系)系统里的杀毒软件是24小时不停的杀!直到无意间发现了360和卡巴斯基....
 
41
2007年02月27日 星期二 19:22 | 回复
我用的是卡巴6.02+360卫士+Norton网络特警,电脑只用于玩游戏和浏览网业和聊QQ发邮件,从来没中过毒,还有电脑每隔半年最好把系统重装,不染速度一样很慢,电脑问题讨论QQ:70529636 有什么不懂可以来问我
 
43
2007年04月09日 星期一 13:04 | 回复
我基本用专杀工具以及手工杀毒,我不喜欢用杀软,占内存。
 
44
2007年04月15日 星期日 10:13 | 回复
c:\windows\system32\tfidma.dll 杀不掉呀~~~
 
45
2007年04月15日 星期日 10:15 | 回复
帮帮忙兄弟们 QQ439888303
 
46
2007年04月19日 星期四 10:38 | 回复
今天一开电脑就查出了85个木马病毒~没办法~不能完全清除他们~重新启机~按F9 恢复~害我有的一些文件给没了~日死NN的垃圾木马~操死~
 
47
2007年04月25日 星期三 16:23 | 回复
用360和卡巴有一种自豪和安全感
 
48
2007年05月13日 星期日 15:16 | 回复
朋友..我想你一定是上了黄~!~~不然也会这么厉害啊/ 记住,下次要上~~就找朋友问问哪些黄的没病毒~~~~!!!!!!
 
49
2007年06月13日 星期三 19:08 | 回复
我的电脑3个杀毒软件以前用卡巴我开这他我的游戏进去就掉线 我现在用麦咖啡我中过和楼主一样的我的移动硬盘中毒了在网吧传染到拿回家就完蛋了
 
50
2007年08月01日 星期三 09:41 | 回复
不过我一打字电脑就立刻显示蓝屏啊! 机器全坏了 是什么木马在干扰啊?害我的电脑蓝屏,我不得重新启动用360也没查出来啊 用很多软件就没查出来啊 木马快要杀死我的电脑啊~~~~~~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu