杀不完的病毒

原创 2005年05月21日 15:37:00

五一前期,我第一次遭遇了中毒,原因不详.下面将其记录下来:

操作系统:XP,未升级到SP2
发现感染病毒4天
病毒名称    Backdoor.GrayBird  ;  Backdoor.Trojan  ; Keylogger.Trojan ;
类型:均为File
文件名称(按上现的病毒名称顺序):Rnudll32.DLL;Rnudll32_Hook.DLL;Rnudll32Key.DLL;
位置:均在Windows目录下
症状:已打开诺顿自动扫描,只要我开任何一个程序,哪怕就是开一下"我的电脑",都会弹出病毒报告消息框,烦人.当然,如果不启动诺顿随时扫描,就不会有什么感觉.

处理:

发现的第一处理:升级诺顿,扫描后删除文件.再扫描,未发现有病毒了(杀后未重启).
半天后重启,又报告发现病毒.处理:升级诺顿后,关闭系统还原,在安全模式下扫描并删除文件;再扫描,未发现有病毒.

第二天开机,之前的情况又重复出现.用GOOGLE搜了资料,找了注册表中CurrentVersion中的Windows中Run及其根目录,没发现我那被感染的文件,进程中就是如果上网就会多个IEXPLORE.EXE.其它资料上说的什么svchost.exe进程也是四个,也该算正常吧.其它也不是很懂,
处理呢,还是进安全模式进行杀毒,用诺顿杀后,还用Mcafee杀(当然也升级到当天)可是,春风吹又生,重启又来了.
之后又进了次DOS,当然执行的动作也只是杀掉那三个DLL文件,不过都像之前一样.不能彻底解决,上QQ,碰到一老乡,向他说起这事,他说同事说的突然断电可以杀,我很胆小,想想这是公司的电脑,万一弄出个什么可不是好玩的,所以,没照他的做.

最后,一网友介绍说用毒霸,试了试,果然奏效,用毒霸检查出了一大串的内存病毒.呵呵,一次清除.真爽.没想到毒霸这下这么厉害.看来下次要是中毒了,一个杀毒软件不行,得试试其它的.还有,其实老乡说的也对,不妨试试断电杀毒,应该有效.

这次的病毒影响不大,未造成什么后果,要是厉害的病毒可就惨了.不过我可不希望有下次,我一定会做好安全防护措施,

js敲诈者变种利用PowerShell免杀分析

近期360安全中心监测到出现了一种js敲诈者病毒变种,此种敲诈者利用PowerShell进行免杀,通过vt对比各大安全厂商的扫描结果,发现目前杀毒厂商对此种js敲诈者病毒的检出率特别低,本文就由360...
  • SAKAISON
  • SAKAISON
  • 2016年08月20日 09:44
  • 726

疯狂的病毒USP10.DLL 如同噩梦般 杀软完全失效!!!!

最近听说一个非常NB的病毒USP10.DLL,我也中了这个病毒(*^__^*)不用急!!!         我给大家介绍下吧:usp10.dll其实是一个系统文件。文件路径是: C:/WINDOWS/...
  • wx332810001
  • wx332810001
  • 2009年08月01日 11:50
  • 433

打造你的无敌黑器--谈病毒木马的免杀技术

前两天一哥们抱怨:鸽子总是被杀,肉鸡丢的超级快。他建议我去做免杀。我开始也是一头雾水,但是看了别人的几个动画教程,加上自己的一点体会,总算也摸索除了自己的路子。1.加壳 不消我说,最原始的免杀方法,操...
  • guokeno1
  • guokeno1
  • 2007年01月12日 20:46
  • 993

Ravmon.exe病毒如何杀掉?

1. 现象: 双击硬盘的盘符时发现死活打不开,右键菜单选择打开也是不行的,只能通过开始菜单,运行,才可以打开。还算是良性的病毒:) 2. 确认: 通过开始菜单,运行cmd,到类DOS界面。输入某个盘符...
  • eaglewood2005
  • eaglewood2005
  • 2007年06月04日 19:13
  • 1695

介绍下加壳、脱壳以及如何病毒免杀技术与原理

介绍下加壳、脱壳以及如何病毒免杀技术与原理 在自然界中,我想大家对壳这东西应该都不会陌生了,由上述故事,我们也可见一斑。自然界中植物用它来保护种子,动物用它来保护身体等等。同样,在一些计算机软件...
  • dxy408460910
  • dxy408460910
  • 2015年02月13日 22:01
  • 1659

推荐两个杀毒软件测试网站

http://www.virscan.org/ https://www.virustotal.com/ 软件发布前查一下毒还是很有必要的...
  • caoshangpa
  • caoshangpa
  • 2017年06月29日 10:04
  • 591

一次亲手清除病毒的过程

今天一打开电脑,要进D盘的工程,但发现双击后,D盘没有反应?真是奇怪了!再双击一次,还是没有反应!难道鼠标有问题了?右单击试试。右单击后,在菜单中发现,默认的打开方式变成了“自动播放”!真是见鬼了!下...
  • taianmonkey
  • taianmonkey
  • 2006年09月06日 11:22
  • 973

揭开常见病毒免杀手法的面纱(浅论杀或者不杀.第二篇)

你杀或者不杀我,我就在那里不悲不喜…… 借用黑客防线的名言:“在攻与防的对立统一中寻求突破!” 小甲鱼从现在开始就厚着脸皮跟大家来谈谈杀毒软件查杀病毒、木马的原理以及病毒、木马如何做出应对和反击的...
  • leolewin
  • leolewin
  • 2015年08月21日 20:43
  • 948

krap病毒家族解密方式及ao变种分析

说一下流程,否则容易乱 1 解密-(pack部分)--> 2二次解密(pack部分)--->3内存中解密(pack部分)--->4替换自身模块基址映像(pack部分)---->5注入expl...
  • u013834876
  • u013834876
  • 2014年03月02日 19:08
  • 1785

清除jwgkvsq.vmx病毒

     今天同事向我借U盘,其实我不想借给他(因为本人对自己的东西极其爱护,尤其对这种电子产品,倍加爱护),最后还是心不甘情不愿的借给他,可是晚上回到家,查到我的电脑上,OMG,"病毒",嗨!没办法...
  • sx811125
  • sx811125
  • 2009年08月05日 12:49
  • 3399
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:杀不完的病毒
举报原因:
原因补充:

(最多只允许输入30个字)