注册(金山通行证可直接登录)
登录
帮助
爱毒霸社区
»
封存数据
» 高危病毒“恐怖鸡感染号”(logogogo.exe)毒霸用户处理方案
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
高危病毒“恐怖鸡感染号”(logogogo.exe)毒霸用户处理方案
papa
中将(版主)
积分
600
威望
766
元宝
0
铜钱
498
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2007-11-17 09:41
只看该作者
高危病毒“恐怖鸡感染号”(logogogo.exe)毒霸用户处理方案
最近爆发一款具备AV终结者特征同时具备感染文件特性的破坏型病毒,毒霸发布的病毒预警信息分析如下:
该病毒运行后,分别在系统盘目录下的%Temporary Internet Files%\Content.IE5(IE缓存)、%Program Files%\Internet Explorer\PLUGINS\、%WINDOWS%\Font、%WINDOWS%\system\、%WINDOWS%\system32\等目录下生成非常多的病毒文件。并在所有磁盘盘中都生成AUTO病毒,分别是:XP.EXE和autorun.inf病毒辅助文件。同时,病毒还修改注册表,这样它以后便可随系统一起启动。完成以上步骤后,病毒自删除源文件,使用户无法找到病毒源。
如果用户双击进入有AUTO病毒的盘符,病毒立即发作,其症状是窗口会发生一次“跳转”。发作的病毒马上开始感染可执行文件,被病毒感染的文件在打开时,其实已经再次激活病毒。这时查看任务管理器便可发现,病毒进程logogogo.exe正在运行,并大量吞噬系统资源,使得系统处于半瘫痪状态。
这种情况下,大部分人一定会重启电脑。可这时系统关闭的速度异常缓慢,而且一直停留在关闭的截面上“正在保存设置......”。当强制重启以后,如果运行刚才被修改感染的可执行文件,会立即在当前目录中生成ani.ani文件。检查一下电脑中的文件,会发现反病毒、安全软件的可执行文件、WINRAR压缩包、MSN等已经全被感染。
该病毒还会在注册表中添加映像劫持项,著名的反病毒软件以及安全辅助工具都会被劫持,如金山毒霸、瑞星、360、卡巴斯基等。浏览器也被感染,任何网站无法打开,用户将无法通过网络向安全软件厂商求援。这样一来,整个电脑系统都将成为该病毒的“领地”。
金山毒霸反病毒应急中心及时进行了病毒库更新,升级毒霸到2007年11月17日的病毒库即可查杀该病毒。
关于感染后没有及时升级的毒霸2007用户本文提供完整处理方案:
由于
此病毒
属于感染型病毒,所以毒霸文件被感染后弹出以下提示:
感染病毒.JPG
(54.42 KB)
2007-11-17 09:48
首先打开系统属性(win+pause可直接调用)关闭系统还原功能。如图所示:
未命名.JPG
(29.23 KB)
2007-11-17 18:42
由于毒霸程序被感染,所以无法正常运行。需要重启计算机后按F8键进入带命令行的安全模式。如图所示:
带命令行的安全模式选单.JPG
(24.44 KB)
2007-11-17 09:48
进入命令行安全模式后输入以下命令:
cd\
回车
cd kav2007
回车(以毒霸具体安装路径为准)
kavdx /ac
扫描一段时间会发现导致之前提示的问题已经修复,按ctrl+c取消扫描即可。如图所示:
kavdx修复毒霸.JPG
(50.07 KB)
2007-11-17 09:48
进入正常模式不要进行其他操作,建议直接升级毒霸到最新病毒库。升级完成后再度进入命令行安全模式重复之前操作,但不要取消病毒扫描,等待扫描结束后再重启。
由于该病毒大量吞噬系统资源,一些已经感染的用户可能无法完成升级。以下是升级方案:
毒霸2007默认安装用户下载附件中的“kill恐怖鸡感染号.rar”解压缩后运行里面的批处理文件即可。(由毒霸2005或者2006升级至毒霸2007的非默认安装用户参考解压后文件夹内的使用说明)
病毒库更新完成具备对该感染型病毒的识别修复能力后再度进入命令行安全模式重复之前操作,但不要取消病毒扫描,等待扫描结束后再重启。会有类似如下病毒清除信息,如图所示:
清除感染型病毒.JPG
(80.49 KB)
2007-11-17 09:48
清除感染文件后进入正常系统,升级金山清理专家至最新后全选清除恶意软件。如图所示:
清理专家.JPG
(74.33 KB)
2007-11-17 09:48
根据提示重启计算机后打开毒霸主程序,选择毒霸路径对kavdx.exe文件进行全面杀毒。如图所示:
查杀kavdx.JPG
(41.76 KB)
2007-11-17 09:48
在日志查看器中会看到以下信息,如图所示:
日志查看器.JPG
(53.64 KB)
2007-11-17 09:48
至此该病毒已经完全处理,建议用户及时联网升级到最新病毒库后全盘扫描以免漏掉处理其他病毒。
[
本帖最后由 papa 于 2007-11-20 14:23 编辑
]
附件
kill恐怖鸡感染号.rar
(34.46 KB)
2007-11-20 14:23, 下载次数: 671
UID
1438528
帖子
141
精华
30
阅读权限
255
性别
男
在线时间
90 小时
注册时间
2007-6-14
最后登录
2008-8-31
查看详细资料
TOP
huruochen203
上校
一个爱国分子
积分
7133
威望
15377
元宝
288
铜钱
197
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2007-11-17 12:22
只看该作者
好帖,学习.{78}
UID
1471224
帖子
4124
精华
17
阅读权限
160
性别
男
来自
上海
在线时间
279 小时
注册时间
2007-10-12
最后登录
2008-9-7
查看个人网站
查看详细资料
TOP
swj_001
新兵
积分
1
威望
2
元宝
0
铜钱
1
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-11-17 22:05
只看该作者
今天被这个病毒搞死了 。。。
帮用户处理了 一个下午还是没能清除,丢人丢大了 ,明天过去再过去处理{78} ,按楼主的的方法试试,希望可以。。。
UID
1482256
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-11-17
最后登录
2007-11-17
查看详细资料
TOP
liuyanping
新兵
积分
25
威望
45
元宝
0
铜钱
21
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2007-11-17 23:03
只看该作者
病毒
真是害惨我了,
UID
1482157
帖子
22
精华
0
阅读权限
20
性别
女
在线时间
6 小时
注册时间
2007-11-17
最后登录
2007-12-2
查看详细资料
TOP
lssy158
一级士官
积分
261
威望
522
元宝
0
铜钱
760
个人空间
发短消息
加为好友
当前离线
5楼
大
中
小
发表于 2007-11-17 23:11
只看该作者
好帖!,及时又具体。
UID
1470125
帖子
208
精华
0
阅读权限
50
在线时间
59 小时
注册时间
2007-10-9
最后登录
2008-9-6
查看详细资料
TOP
chu830606
新兵
积分
19
威望
37
元宝
0
铜钱
45
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2007-11-18 04:26
只看该作者
学习{F3(1)}
UID
1470966
帖子
16
精华
0
阅读权限
20
性别
男
在线时间
1 小时
注册时间
2007-10-11
最后登录
2008-7-15
查看详细资料
TOP
叽叽复叽叽
新兵
积分
1
威望
2
元宝
0
铜钱
1
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2007-11-18 09:19
只看该作者
太感谢了,整了三天了,极度崩溃中~~~~~~
及时雨啊~~~~!!!!
UID
1482364
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-11-18
最后登录
2007-11-18
查看详细资料
TOP
工到自然成
上等兵
积分
108
威望
229
元宝
0
铜钱
105
个人空间
发短消息
加为好友
当前离线
8楼
大
中
小
发表于 2007-11-20 11:20
只看该作者
好贴啊,佩服!佩服啊!!此贴值得一读。我读完后又学了一点知识,当然又增加了不少困惑。电脑太复杂了,真是活到老学到老啊。电脑啊电脑,我对你是又爱又恨。爱你是因为你给我们的生活带来了巨大变化,恨你是因为为什么你的使用不像电视机一样简单啊!!
UID
1482881
帖子
78
精华
0
阅读权限
40
在线时间
14 小时
注册时间
2007-11-19
最后登录
2008-6-2
查看详细资料
TOP
youthnet
二级士官
积分
529
威望
782
元宝
143
铜钱
99
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2007-12-1 14:52
只看该作者
我晕古老的命令行模式杀毒 晕!!
UID
1443068
帖子
283
精华
1
阅读权限
60
在线时间
47 小时
注册时间
2007-7-2
最后登录
2008-8-23
查看详细资料
TOP
paperfang1
新兵
积分
1
威望
2
元宝
0
铜钱
1
个人空间
发短消息
加为好友
当前离线
10楼
大
中
小
发表于 2007-12-8 14:41
只看该作者
学习拉
真是太有用拉
UID
1497293
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-12-8
最后登录
2007-12-8
查看详细资料
TOP
ksdd0153016
新兵
积分
3
威望
6
元宝
0
铜钱
3
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2007-12-8 20:11
只看该作者
毒霸2008能杀吗
UID
1497519
帖子
3
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-12-8
最后登录
2007-12-8
查看详细资料
TOP
wklc2002
新兵
积分
1
威望
2
元宝
0
铜钱
1
个人空间
发短消息
加为好友
当前离线
12楼
大
中
小
发表于 2007-12-12 10:28
只看该作者
用这种方法杀不了啊
UID
1499929
帖子
1
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-12-12
最后登录
2007-12-12
查看详细资料
TOP
458252283
新兵
积分
12
威望
22
元宝
0
铜钱
12
个人空间
发短消息
加为好友
当前离线
13楼
大
中
小
发表于 2007-12-17 18:22
只看该作者
谢谢,又学到拉!
又学到拉
附件
1195901506_3b8f2ac31dc31d328fcac49662721b90.gif
(24.91 KB)
2007-12-17 18:22
UID
1484341
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2007-11-22
最后登录
2008-1-8
查看详细资料
TOP
beybebeybe
新兵
积分
3
威望
6
元宝
0
铜钱
3
个人空间
发短消息
加为好友
当前离线
14楼
大
中
小
发表于 2007-12-18 17:50
只看该作者
长见识!{F3(1)}
UID
1486450
帖子
3
精华
0
阅读权限
20
在线时间
1 小时
注册时间
2007-11-24
最后登录
2008-1-22
查看详细资料
TOP
lu276888170
新兵
积分
5
威望
9
元宝
0
铜钱
5
个人空间
发短消息
加为好友
当前离线
15楼
大
中
小
发表于 2007-12-25 19:48
只看该作者
路过,学习了
UID
1508750
帖子
4
精华
0
阅读权限
20
在线时间
0 小时
注册时间
2007-12-25
最后登录
2007-12-25
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
你的毒霸升级出错了吗?看看我是怎么解决的
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的
金山毒霸官方BLOG悄然而来--国内首家反病毒厂商官方BLOG!
你的毒霸升级出错了吗?看看我是怎么解决的