搜索
bottom↓
回复: 37

电脑中了恶作剧病毒了

[复制链接]

出0入0汤圆

发表于 2014-10-12 18:27:18 来自手机 | 显示全部楼层 |阅读模式
今天打开XueTrv提示已被恶意修改,于是重新从压缩包中解压原exe文件进行覆盖,提示替换文件大小不一样,相差几十k,解压覆盖后马上查看属性体积已变大了,于是在压缩包中对文件改后缀再解压出来文件体积不变,用文件比较器对两文件进行比较发现增加的代码全是零(这比较器本身也是被感染了的)感染的文件应该不具破坏性,可这个恶意文件无法找到,重装系统都没用。莫友们咋办?

阿莫论坛20周年了!感谢大家的支持与爱护!!

你熬了10碗粥,别人一桶水倒进去,淘走90碗,剩下10碗给你,你看似没亏,其实你那10碗已经没有之前的裹腹了,人家的一桶水换90碗,继续卖。说白了,通货膨胀就是,你的钱是挣来的,他的钱是印来的,掺和在一起,你的钱就贬值了。

出0入0汤圆

发表于 2014-10-12 18:45:44 | 显示全部楼层
找到毒源,杀毒,偶尔用二进制编辑

出0入0汤圆

发表于 2014-10-12 18:46:59 | 显示全部楼层
本帖最后由 lans0625 于 2014-10-12 18:48 编辑

将所有的分区全部删掉,再重新分区,之后重装系统试试。。。。。。不过数据全没了!!!!!

出870入263汤圆

发表于 2014-10-12 19:46:19 | 显示全部楼层
楼主什么操作系统?我都好几年没中过病毒了,每天上网,下载的。

出0入0汤圆

发表于 2014-10-12 19:51:04 来自手机 | 显示全部楼层
杀毒呗。国内de,国外的都试试。

出0入442汤圆

发表于 2014-10-12 19:51:47 | 显示全部楼层
armstrong 发表于 2014-10-12 19:46
楼主什么操作系统?我都好几年没中过病毒了,每天上网,下载的。

这种病毒是当年大名鼎鼎的尼姆达,特点是会监控所有打开的路径,解压所有压缩包,修改任何遇到的exe文件。我中过一次招,后来重装系统结果又了病毒,最后才发现压缩包都被篆改了。这种病毒直接改exe,所以只能删。还有一种病毒会创建usp10.dll,并且也会放到任何exe目录下,也会往压缩包里添加自身,这个我也遇到过一次,也是反复出现,最后才发现压缩包多了这个文件捣乱。

出0入442汤圆

发表于 2014-10-12 19:52:28 | 显示全部楼层
labtech 发表于 2014-10-12 19:51
杀毒呗。国内de,国外的都试试。

杀不了。这种病毒很恶劣。

出0入0汤圆

发表于 2014-10-12 20:07:45 | 显示全部楼层
我中过一次,eset提示是病毒,但我大意以为是误报放过了,结果一直感染exe文件,又一直被eset干掉,一会儿几百个exe都被删完了。。只好重装系统后装eset全盘查杀

出0入0汤圆

发表于 2014-10-12 20:09:18 | 显示全部楼层
这么可怕的病毒?

出0入0汤圆

发表于 2014-10-12 20:12:42 | 显示全部楼层
这个太可怕了 不知道GHO镜像会不会被改变?

出0入0汤圆

 楼主| 发表于 2014-10-12 20:48:33 来自手机 | 显示全部楼层
忙了一天终于搞清楚了,病毒不会感染系统盘,只感染e盘,只感染exe,不感染压缩文件,但被感染文件有传染性一旦打开就传染了,之前装系统没用是因为马上就点击了感染文件,现在基本锁定在昨天下载的十几个软件,不知道有什么好方法把它们分开来,总的来说这病毒还有点良心,呵呵,

出0入0汤圆

 楼主| 发表于 2014-10-12 20:52:22 来自手机 | 显示全部楼层
老婆用来玩点小游戏的,老电脑了,用的还是xp系统。

出0入0汤圆

发表于 2014-10-12 22:31:16 来自手机 | 显示全部楼层
硬盘挂别的电脑杀

出0入0汤圆

发表于 2014-10-12 22:55:27 | 显示全部楼层
见识了,eset不错啊

出0入0汤圆

发表于 2014-10-13 13:03:46 | 显示全部楼层
我一般重装系统再杀毒。

出5入8汤圆

发表于 2014-10-13 13:25:21 | 显示全部楼层
全盘格了,再重装系统。

出0入0汤圆

发表于 2014-10-13 14:53:52 | 显示全部楼层
armstrong 发表于 2014-10-12 19:46
楼主什么操作系统?我都好几年没中过病毒了,每天上网,下载的。

哈哈,证明你习惯比较好,思想比较纯洁!   也有可能是。。。。。。

出0入0汤圆

发表于 2014-10-13 15:44:04 | 显示全部楼层
做这个病毒有什么意思呢

出0入0汤圆

发表于 2014-10-13 20:44:10 | 显示全部楼层
在有防火墙的情况下,想中招都很难啊,难道楼主都无视警告的,如果确实的漏报的,把样本提交帮助厂商改善吧

出0入0汤圆

发表于 2014-10-13 21:36:26 来自手机 | 显示全部楼层
4楼的头像不错

出0入0汤圆

 楼主| 发表于 2014-10-14 03:33:27 来自手机 | 显示全部楼层
重装系统后把e盘的exe文件全删了基本也就没事了。这毒用国产杀软竟然查不出来。判断系统中毒的方法就是打开有自我检验功能的软件看看有没有报警。

出0入0汤圆

发表于 2014-10-14 06:12:05 来自手机 | 显示全部楼层
好像中过一次,最后把所以的exe都删了

出0入0汤圆

发表于 2014-10-14 08:28:26 | 显示全部楼层
重装系统吧,否则用着很不爽!

出0入0汤圆

发表于 2014-10-14 09:29:22 | 显示全部楼层
安装一个 Security Essentials 一般情况下不会出问题。

出870入263汤圆

发表于 2014-10-14 17:44:54 | 显示全部楼层
bkyss 发表于 2014-10-13 14:53
哈哈,证明你习惯比较好,思想比较纯洁!   也有可能是。。。。。。

我的思想老纯洁了 ,你后面省略了什么,别掖着藏着。

出0入0汤圆

发表于 2014-10-14 17:58:47 | 显示全部楼层
armstrong 发表于 2014-10-12 19:46
楼主什么操作系统?我都好几年没中过病毒了,每天上网,下载的。


你确定你的电脑不是肉鸡?(除非你本身就是这方面比较熟悉).现在病毒木马无孔不入.

出0入0汤圆

发表于 2014-10-14 18:26:13 | 显示全部楼层
几年前中过一次病毒, 将U盘和电脑里的文件隐藏, 然后将exe更改成文件夹的图标冒充文件夹, 电脑一直会显示后缀名, 直接看穿了把戏. 不过幸好破坏性不强.
这病毒很搞笑的一点是我把一个有写保护的U盘插入电脑, "铛"一下弹出个错误对话框, 直接暴露进程, 然后写了个批处理搞定.

出0入0汤圆

发表于 2014-10-14 18:27:22 | 显示全部楼层
重装系统吧

出0入0汤圆

发表于 2014-10-14 18:45:48 | 显示全部楼层
armstrong 发表于 2014-10-12 19:46
楼主什么操作系统?我都好几年没中过病毒了,每天上网,下载的。

你的头像亮了、、、、、

出0入42汤圆

发表于 2014-10-14 18:55:37 | 显示全部楼层
没中过病毒,很好奇都是怎么中毒的……

出870入263汤圆

发表于 2014-10-14 20:26:21 | 显示全部楼层
lryxr2507 发表于 2014-10-14 17:58
你确定你的电脑不是肉鸡?(除非你本身就是这方面比较熟悉).现在病毒木马无孔不入. ...

要能让我当肉鸡我就认了,我有2TB的好东西无偿分享给他了。

出5入0汤圆

发表于 2014-10-14 20:56:47 来自手机 | 显示全部楼层
armstrong 发表于 2014-10-14 20:26
要能让我当肉鸡我就认了,我有2TB的好东西无偿分享给他了。

链接???????

出870入263汤圆

发表于 2014-10-14 21:00:01 | 显示全部楼层
NM2012 发表于 2014-10-14 20:56
链接???????

在我的硬盘上躺着呢,你的让我当肉鸡先!

出0入0汤圆

发表于 2014-10-14 21:50:10 | 显示全部楼层
一直裸奔

出0入0汤圆

发表于 2014-10-15 15:02:15 | 显示全部楼层
armstrong 发表于 2014-10-14 17:44
我的思想老纯洁了 ,你后面省略了什么,别掖着藏着。

哈哈,你的头像很亮  一点也不纯洁

没有症状也有可能是中了木马之类的,看不出来而已

我现在都裸奔了,不装杀软

出0入0汤圆

 楼主| 发表于 2014-10-16 07:47:18 来自手机 | 显示全部楼层
国产杀软都是用看的,不过沙箱功能强大,把正常软件与怀疑软件一起放到沙箱里运行,折腾几个小时终于找到了原凶。

出0入0汤圆

发表于 2014-10-16 13:29:46 | 显示全部楼层
换个杀毒软件吧,mcafee

出0入0汤圆

发表于 2014-10-16 13:39:22 | 显示全部楼层
DevLabs 发表于 2014-10-14 18:26
几年前中过一次病毒, 将U盘和电脑里的文件隐藏, 然后将exe更改成文件夹的图标冒充文件夹, 电脑一直会显示后 ...

这个病毒见过一次, 在朋友那里, 她说文件夹都点不开了, 我一看那些文件夹显示后缀名后都是.exe的。。。
也不知道这种病毒有啥意义。
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片。注意:要连续压缩2次才能满足要求!!】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-10-3 03:20

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表