发新话题
打印

[分享] 磁碟机新变种手工查杀攻略——比较BT的杀法,专杀更新到5.6版

本主题由 一把锈剑 于 2008-6-17 16:43 下沉

磁碟机新变种手工查杀攻略——比较BT的杀法,专杀更新到5.6版

更好的清除工具在测试中,俺先把珠海毒霸“石头多”同学染毒测试后的杀毒步骤发出来,供网友分享。

专杀工具在20分钟前升级到5.6版,请从这里下载:
http://bbs.duba.net/attachment.php?aid=16114147

本案例中,因磁碟机的确有点BT,相应的,也需要用比较BT的方法杀毒。

清除步骤:
1、运行专杀工具5.4,查到有Safeboot_broken、AVKill、CDJ等三个病毒,提示需要重启。

2、暂不重启电脑,运行explorer-----工具------文件夹-----查看------去掉“启用简单共享”前的勾选,以备修改启动文件夹的权限。


3、打开..Documentandsetting\AllUsers\开始\程序\


4、右键选中“启动”文件夹,在属性---安全tab页,设置everyone的“完全控制”为“拒绝”


5、不要重启电脑,直接拔掉电源线,暴力关机。笔记本电脑,可以直接拔掉电池。(关键步骤,因病毒的驱动程序会在关闭系统时,重建病毒文件)

6、插上电源线,开机,重新用专杀工具扫描系统,查杀完毕,修复安全模式后重启(第二次重启,目的是修复安全模式)




7、进入安全模式,用毒霸和清理专家全面查杀病毒,安全模式下可执行毒霸的命令行程序,也可以执行kav32.exe
(因磁碟机同时是感染型病毒,纯手工方法可能无法彻底清除,需要杀毒软件修复被感染的文件。注意,这个BT的磁碟机病毒会感染RAR包,方法是调用系统安装的rar,将rar文件解包后感染文件再打包。)


8、重启电脑之后,发现毒霸的监控和服务被磁碟机病毒卸载,需要重新安装毒霸。

至此,手动清除过程完毕。

整个清除的过程相对较麻烦,更好的解决方案在开发测试中,敬请期待。
本帖最近评分记录
  • annygi 威望 +30 我很赞同,这个样本我没能获得 2008-3-11 17:32
  • slippy 威望 +10 2008-3-11 15:07
提问请注意详细描述现象、操作过程,如果是病毒报告,应说明病毒名,染毒文件路径、文件名等,什么现象都不描述只发一个日志的帖子将被直接删除。

请新会员关注新手杀毒入门

TOP

哈哈,铁老大够辛苦了!
这两天白天黑夜的出杀毒指南!!!
向你致敬!!

TOP

学习了
Be good,Do right.

TOP

太麻烦了,还要非法关机,期待毒霸出更好的清除工具了。

TOP

ntfs格式的才能这么干,fat32的选不了权限~

TOP

引用:
原帖由 铁军 于 2008-3-11 14:26 发表
更好的清除工具在测试中,俺先把珠海毒霸“石头多”同学染毒测试后的杀毒步骤发出来,供网友分享。

专杀工具在20分钟前升级到5.6版,请从这里下载:
http://bbs.duba.net/attachment.php?aid=16114147

本案例 ...
这对于分区为FAT32分区系统而言就麻烦了。需要转换再说……
Annygi留言本 感謝“空指针”對友人D指教,深思更謹慎
爱毒霸社区宗旨是消灭0回复,您的所有问题,在这里都将找到答案
想知道鐵軍、鏽劒等高手如何進行反病毒麼,這裏進入吧…>新手入門
Annygi仅表达个人观点、提供个人建议,并不代表金山官方立场

TOP

我用了,能行.

TOP

完全不明,还是那个叫啊达的家伙比较好

TOP

TOP

TOP

杀毒软件不能启用

我使007年购买的金山杀毒软件,从3月份开始我的杀毒软件不管用了,在下载也安装不上,下载到电脑里安装不上,不能运行,怎么办?我金山杀毒充值到2010.年8月21日结束,现在真不知道怎么办,急盼帮助.

TOP

TOP

呵呵,确实很……BT~

TOP

恩恩
华丽的低调。总有一天钞票上会印着我的微笑

TOP

发新话题