id: 3081292303 | 楼主:风华正茂999999 | 返回首页
id: 51555986137
1L | 作者:风华正茂999999 | 发布于 2014-06-02 17:31
里面的东西还没看完就贴子不存在了……再说这贴也不是毫无意义的水……
id: 51556088527
2L | 作者:Anti_Tencent | 发布于 2014-06-02 17:33
后台没看到记录,可能是51度删的。
id: 51558331499
3L | 作者:HappyLee_12 | 发布于 2014-06-02 18:29
百度抽风一直很不讲理,楼主在回收站里应该显示为系统删贴吧,可以自己申请恢复……
id: 51562638517
4L | 作者:123haoren757 | 发布于 2014-06-02 20:09
……
id: 51589432409
5L | 作者:虫蛊蠡 | 发布于 2014-06-03 12:00
。。
id: 51695331569
6L | 作者:风华正茂999999 | 发布于 2014-06-05 16:10
嗯,本人今天已成功将此病毒销毁,但损失了一些程序。感谢各位吧友的帮助!
id: 51725598519
7L | 作者:风华正茂999999 | 发布于 2014-06-06 07:04
http://pan.baidu.com/s/1ntFPuYH
这是一个病毒样本(程序仍能运行的,不能运行的另一个样本太大传不上来,回收站打不开所以不能恢复原来的贴子),各位能否帮我看一下?
@Anti_Tencent
@虫蛊蠡
@123haoren757
id: 51741569168
8L | 作者:虫蛊蠡 | 发布于 2014-06-06 13:34
在
id: 51780654537
9L | 作者:123haoren757 | 发布于 2014-06-07 07:56
lz先把一个被感染文件扩展名改成.123,用360杀后,过一会重新扫描看是否报毒
id: 51789598837
10L | 作者:风华正茂999999 | 发布于 2014-06-07 11:32
再次感谢各位吧友的帮助,现在最难处理的Virus.Win32.Ranmit.B已经被除掉了,还有一个比较容易搞定的病毒。待会扫描完毕就成了。另外我貌似找到感染病毒的根源了,居然是以前我下载的口袋模拟器……因为现在只有模拟器扫出了毒(还是另外的这个木马)。
id: 51793708769
11L | 作者:风华正茂999999 | 发布于 2014-06-07 12:55
真心想哭了,早知道不开网络了,开了网360处理文件速度极慢,导致木马有了可乘之机,又蔓延开了。落水狗不速打,就会变成恶狼。这次全部的EXE文件都被感染了,而且是另外一种木马,处理方式只有隔离。几乎所有的程序都被隔离了,和格式化几乎没有什么区别。很多必要的文件比如激活工具都找不到了,就算能找到也要费很大劲,损失惨重。劝各位以后下载东西千万要注意安全,网络上人狗混杂,安全软件能不关就尽量别关。
id: 51812702985
12L | 作者:123haoren757 | 发布于 2014-06-07 19:44
国内,瑞星江民(和原先金山)修exe很不错的。自主引擎有国内技术沉淀。虽然杀毒率一般但是杀感染和宏病毒都不错,但江民堕落了爆出过几次官方升级文件被感染,金山走云了。目前瑞星主要靠企业版。因为我不喜欢国内数字金山?度管家流氓行为,更不喜欢国内用OEM引擎的行为,目前只好瑞星;国外大蜘蛛/eset修复都不错。楼主网络好的时候发个隔离文件试试,我看看能否修复。
id: 51812789361
13L | 作者:123haoren757 | 发布于 2014-06-07 19:46
目前别用360修复了,只隔离还不如格式化。
id: 51847945275
14L | 作者:newlife2017 | 发布于 2014-06-08 12:09
依我看你电脑里的硬盘只有挂载到另一个安装有靠谱安全软件的电脑上再查杀这一条活路了 ..
id: 51892361555
15L | 作者:y479O21776 | 发布于 2014-06-09 07:59
不明觉厉
id: 52024042686
16L | 作者:123haoren757 | 发布于 2014-06-11 19:48
现在我用虚拟机测试。
id: 52029396168
17L | 作者:123haoren757 | 发布于 2014-06-11 21:34
经过实验,给lz如下方案: 1、在其它电脑或手机有wifi时,下载杀毒软件(经测试,我机子上的瑞星能够清除即修复感染文件,供楼主参考),保存于u盘或sd卡中。注意最好是空u盘防止lz误操作使u盘exe被感染。手机sd卡一般无exe文件不考虑这点。2,重装系统3,重装完,千万不能双击打开除系统盘外的任何硬盘(否则系统就白装)
id: 52029607841
19L | 作者:123haoren757 | 发布于 2014-06-11 21:38
接楼上,4.即使是驱动也不要装!断网即可。5.安装杀毒软件,全盘查杀。6.处理后重新全盘查杀,确定无残余病毒。7.解决。
id: 52029973652
20L | 作者:123haoren757 | 发布于 2014-06-11 21:45
补充注意事项:1.如果楼主已经将被感染文件用360隔离,需要重装系统前从隔离区恢复!否则被感染文件如何回复呢?2.一定要记住不要打开除系统盘外的任何硬盘,关键中的关键.3.此病毒处理会繁琐,需要耐心
id: 52030358379
21L | 作者:123haoren757 | 发布于 2014-06-11 21:52
目前就这些。楼主可以参考 .如果有什么困难或疑问,请楼主继续回复,我们一起解决.
id: 52079088287
22L | 作者:123haoren757 | 发布于 2014-06-12 21:33
给LZ补个图。我H盘是手机SD卡,由于虚拟机测试时连接着电脑,就自动在之中生成了病毒文件userinit.exe。
手机好像进不了回收站。