首页
社区
课程
招聘
[求助]救命呀!电脑中了病毒,直接上图上样本
发表于: 2011-5-25 17:57 14585

[求助]救命呀!电脑中了病毒,直接上图上样本

2011-5-25 17:57
14585
这种病毒,把电脑上的所有EXE程序都添加了一个区段。求病毒大牛教个解决办法!上图!上样本!

另外还有一个重启机器后居然提示
这个进程里的EXE也上传上来!在C:\WINDOWS\ProtectMe.exe这个提示的。我打包放在一起附件。拜托大牛们了。

病毒样本:
病毒样本.zip

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (28)
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
那个提示原来是提示我中了这样的病毒!晕呀!!网上说的都是要干掉所有感染的EXE!能不能不杀掉EXE。把那区段自动去掉?
2011-5-25 18:04
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
这个是可以的 但是你要分析一下PE结构 再还原
2011-5-25 18:08
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4

等我帮你写个清理工具吧
2011-5-25 18:27
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5

等我帮你写个清理工具吧
2011-5-25 18:28
0
雪    币: 118
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
哎……最讨厌这种感染型病毒了……
2011-5-25 18:46
0
雪    币: 14308
活跃值: (5326)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
像是win32.parite变种
2011-5-25 19:16
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢了!!现在电脑中了真毒都不知道怎么来的!
2011-5-25 19:20
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
大哥这么快就不在了?急用啊!!能快点写出来么!!我一个一个的手动去弄很麻烦!!就像脱壳那样。
2011-5-25 19:25
0
雪    币: 2881
活跃值: (1407)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yjd
10
可以找下俄罗斯大蜘蛛修复下看看
2011-5-25 20:07
0
雪    币: 677
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
专杀有人写过  
5fbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3q4U0K9r3W2D9L8r3W2K6i4K6u0W2P5i4x3I4y4U0S2Q4x3X3g2U0L8$3#2Q4x3V1k6Q4x3U0y4Q4x3U0k6F1j5Y4y4H3i4K6y4n7  
92eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6Q4y4h3k6S2j5$3S2A6L8r3I4A6M7#2)9J5c8X3u0D9L8$3N6Q4x3V1k6A6N6r3g2E0i4K6u0r3k6U0x3H3z5o6f1$3x3U0t1I4j5U0k6X3j5K6p5#2z5e0V1&6x3U0u0W2k6o6x3#2i4K6u0W2K9s2c8E0L8l9`.`.
2011-5-25 20:13
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
这个工具我早试过了!论坛上有人发过。但是不一样的!感染的文件特征来看都是不一样的。我用卡巴可以修复了。但是全盘杀把一些东西都杀掉了!而且卡巴还不正常了!隔离区无法恢复。等等问题。而且开机还是有提示病毒警告。愤怒天使 病毒未启动成功
2011-5-26 09:11
0
雪    币: 41
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
pe病毒  下杀毒杀吧  全盘杀
2011-5-26 12:07
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我想知道怎么遇上的?
2011-5-26 12:53
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
怎 么中的病毒?
2011-5-26 14:03
0
雪    币: 264
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
友情提示 avg可以清除这种病毒
2011-5-26 15:33
0
雪    币: 209
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
找个专业点的杀毒查毒吧 别乱搞了~
2011-5-26 17:11
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
18
http://bbs.pediy.com/newthread.php?do=newthread&f=4
2011-5-27 01:17
0
雪    币: 16
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
最讨厌感染了  搞得像就怕别人不知道他中毒了
2011-5-27 10:06
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
大哥写了没有!还杀掉后,现在还是全盘都感染了!你发的连接怎么是写主题啊?
2011-5-27 15:07
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我也不太清楚,过了一段时间我才发现的。
2011-5-27 15:09
0
雪    币: 232
活跃值: (105)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
22
我擦
发错了

是这个
http://bbs.pediy.com/showthread.php?t=134556
2011-5-27 15:49
0
雪    币: 219
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
我也被感染过一次,从那以后,我重要的exe都打压缩包放起来备份
2011-5-27 16:28
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
支持牛人解决
2011-5-27 16:33
0
雪    币: 1731
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
谢谢。我测试下先。
2011-5-27 20:13
0
游客
登录 | 注册 方可回帖
返回