利立德网络创业联盟 >> 论坛BBS >> 课程公告 >> 一个小小的病毒,嘿嘿,帮忙处理一下,谢谢
(版主: 阿飞)

标题:一个小小的病毒,嘿嘿,帮忙处理..

总置顶·置顶·精华·锁定·删除·移动·提升
05-23 19:03
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
dangheng1987 无业游民
头衔 --
dangheng1987 帅哥 来自 地狱十九层
积分 56 威望 1
07-05-23 加入联盟
一个小小的病毒,嘿嘿,帮忙处理一下,谢谢
ieagent.exe原本只是一个简单流氓程序,很容易就可以解决的,但是在这个流氓软件同时又中了某不知名病毒。

中毒后症状如下 :
1.会立即关闭本机所有杀毒软件及防火墙.
2.无法打开和安装任何杀毒软件(NOD32,KAV,MC,360).
3.在本地监控关键字,打开有关杀毒软件的文件夹以及IE窗口会有很大纪律在短时间内关闭.
4.无法进入安全模式.
5.不在进程中加载任何可疑项.
6.无法查看到隐藏文件AND隐藏文件夹(不要说我不会修改文件夹项),给手动查杀带来很大麻烦.
7、重装系统,由于需要保留其他盘的好多文件(偶的硬盘是250G的,东西多,舍不得删除啊),L安装系统之后,好像立即又被感染了,直接win32受损。怀疑其中亦有win32类病毒

再补充说一句:刚开始安全模式是可以入的,进入后却不能杀毒软件,还要导致蓝屏,后来查了一下知道是因为安全模式下杀软某些功能不开启,对内核服务函数的hook的字节数在安全模式下少了,病毒比它抢先hook了该服务函数,杀软尝试覆盖,因为字节数不够病毒多,实际就是改写的长度不够病毒长,导致内核函数覆盖失败。后来仔细考察了各个杀毒软件,发现金山没SSDT_hook,于是大刀阔斧加载上金山,可谁料还是不行,而且最后连安全模式都进入不了!

老师,给个建议的哈,这种情况,还有没有方法来……拯救偶的计算机的呢?


我要死了!
别为我伤心!
125.41.115.* 楼主
05-24 09:38
Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon)
阿飞 管理员
头衔 --
阿飞 帅哥 来自 利立德
积分 3711 威望 727
07-05-09 加入联盟
Re:一个小小的病毒,嘿嘿,帮忙处理一下,谢谢
到百度搜了一下,确实很强、很流氓的病毒
http://www.baidu.com/s?tn=sitehao123&word=ieagent.exe

没有办法就装第二系统!我的最后一道杀手锏,第二系统下用杀软整机扫描或手工删除病毒。
如不行就没招了
好好学习,天天向上。
自信而不自负,积极而不功利。
梦想、超越、感受,追求完美境界!
www.zhaola.cn www.chaoyanggou.net www.pkzone.net www.leled.com
172.18.70.* #2
标题
使用表情识别
使用UBB代码
使用个人签名
最好的工作是做自己最喜欢做的事情

创业是一种难以推卸的责任
利立德网络创业联盟 2007版权所有 让我们共同创业! greatafei@126.com qq:279669626 豫ICP备05021003号
Powered By: KingCMS 3.0 Beta