主题 : 【其他】今天又一次体会了杀毒软件的无力...
级别: 论坛版主
UID: 6498
精华: 1
发帖: 9724
威望: 49 星
金钱: 403371 浮游币
贡献值: 9473 点
好评度: 53249 点
人气: 3095 点
在线时间: 4554(时)
注册时间: 2004-06-07
最后登录: 2024-09-20
楼主  发表于: 2007-12-25 20:43

【其他】今天又一次体会了杀毒软件的无力...

今天同事搬来他家的电脑机箱,里面被装了大概十几个流氓软件和n种木马...说实话我还是第一次见到如此毒的硬盘...根本没法开机,一开就弹窗口弹到死...

我估计罪魁祸首都是downloader类型的病毒引起的,本来像这种病入膏肓的应该格式化了...不过本着死马当活马医的态度,还是杀杀看吧...

ps:此机原先操作系统装的是瑞星,神奇的是居然还能启动...我也不知道它到底是不是还活着,反正后来是被我卸载了...

把硬盘拆下来,作为从盘装到一台没毒的电脑上,开机,用卡巴先杀毒,大丰收,将近100个病毒文件和广告程序等等被干掉(包括最严重的auto.exe病毒,显示的是干掉了,事实上应该没杀干净),ok...,整整杀了一上午

重新把硬盘装到原先电脑上,开机,卸载睁眼瞎瑞星,装了卡巴和360安全卫士套装,以及超级兔子,不到5分钟,套装被华丽地干掉了(其实是被强制结束进程,哎可怜的360...)兔子虽然还活着,不过也被病毒感染了(事实上后来查杀结果证明,他硬盘里面的瑞星安装包也被感染了...),不过算了,先用兔子干掉一些流氓吧...想重装360,结果连安装文件都打不开(其实是病毒把安装文件隐藏了起来,用了一个假冒的文件和图标骗小白...而且由于病毒的关系,无法显示隐藏文件),进安全模式也无用,整个过程花费将近2小时

用其他电脑上网,找了一个专杀,u盘copy过去后,只用了5分钟不到就连杀了2遍,又是80个被感染...重启后再杀了一遍,没有杀出任何东西,重装360套装,这次没有被干掉,然后重装兔子,配合360干掉了那十几个流氓,问题基本得到解决,整个过程花费不到30分钟...

由此再次证明,现在的杀毒软件在已经被感染的系统面前,是多么的无力...防灾重于救灾,各位记住这个道理吧...
绿坝娘美...
级别: 模拟之星
UID: 239736
精华: 0
发帖: 330
威望: 0 星
金钱: 3430 浮游币
贡献值: 0 点
好评度: 841 点
人气: 0 点
在线时间: 251(时)
注册时间: 2007-08-10
最后登录: 2024-08-06
沙发  发表于: 2007-12-25 21:14

这种情况我以前经常碰到.................



个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
板凳  发表于: 2007-12-25 21:26

早就有这体会了……
杀软不是万能的,甚至有时候是会导致崩溃的危险品……
时间是宝贵的,到了这种时候,格了最轻松啊……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
级别: 论坛版主
UID: 6498
精华: 1
发帖: 9724
威望: 49 星
金钱: 403371 浮游币
贡献值: 9473 点
好评度: 53249 点
人气: 3095 点
在线时间: 4554(时)
注册时间: 2004-06-07
最后登录: 2024-09-20
地板  发表于: 2007-12-25 21:29

干完这些都快下班了,还有些收尾工作需要搞,明天准备接着用冰刃和SRE消灭残余势力,基本上没问题了

对付现在的病毒,动辄几百兆的杀软顶不过一个几十K的专杀
绿坝娘美...
级别: 论坛版主
UID: 6498
精华: 1
发帖: 9724
威望: 49 星
金钱: 403371 浮游币
贡献值: 9473 点
好评度: 53249 点
人气: 3095 点
在线时间: 4554(时)
注册时间: 2004-06-07
最后登录: 2024-09-20
草席  发表于: 2007-12-25 21:36

引用
引用第2楼knktc于2007-12-25 21:26发表的  :
早就有这体会了……
杀软不是万能的,甚至有时候是会导致崩溃的危险品……
时间是宝贵的,到了这种时候,格了最轻松啊……

能搞定病毒也是一种乐趣啊,更何况是别人的机子,机会难得啊,要知道我自己硬盘里面每年的毒不会超过10个文件,还基本都是被消灭在萌芽状态的
绿坝娘美...
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
5楼  发表于: 2007-12-25 22:03

引用
引用第4楼lzsgodmax于2007-12-25 21:36发表的  :

能搞定病毒也是一种乐趣啊,更何况是别人的机子,机会难得啊,要知道我自己硬盘里面每年的毒不会超过10个文件,还基本都是被消灭在萌芽状态的

我也有这爱好,但是现在忙考试了,都是一句话重做系统顶回去了……

最怕的就是听他们说:你给装了XX杀软后还是中毒了,而且还杀不掉……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
级别: 模拟小生
UID: 82870
精华: 0
发帖: 87
威望: 0 星
金钱: 2967 浮游币
贡献值: 0 点
好评度: 175 点
人气: 0 点
在线时间: 13(时)
注册时间: 2005-12-03
最后登录: 2024-08-06
6楼  发表于: 2007-12-26 13:56

道高一尺,魔高一丈。
级别: 模拟之星
UID: 5924
精华: 0
发帖: 3086
威望: 0 星
金钱: 3134 浮游币
贡献值: 19 点
好评度: 4284 点
人气: 119 点
在线时间: 300(时)
注册时间: 2004-05-31
最后登录: 2013-06-09
7楼  发表于: 2007-12-27 03:18

这个故事告诉我们,电脑永远没人脑好…………
http://gh.ffshrine.org/soundtracks/
级别: 模拟专家
UID: 1985
精华: 0
发帖: 592
威望: 0 星
金钱: 6 浮游币
贡献值: 6 点
好评度: 669 点
人气: 0 点
在线时间: 101(时)
注册时间: 2004-04-08
最后登录: 2012-05-22
8楼  发表于: 2007-12-27 22:41

想到前几个月那该死的VKING。专杀是事后才有用的吧,还是预防有用点
级别: 模拟小生
UID: 198429
精华: 0
发帖: 23
威望: 0 星
金钱: 2308 浮游币
贡献值: 0 点
好评度: 64 点
人气: 0 点
在线时间: 2(时)
注册时间: 2007-04-17
最后登录: 2024-08-06
9楼  发表于: 2007-12-28 02:19

其实最让人佩服的是那些在感染很深的机子上还在奋斗的淫...........
光打开一个我的电脑就要快一分钟........
级别: 论坛版主
UID: 563
精华: 0
发帖: 5221
威望: 2 星
金钱: 371771 浮游币
贡献值: 8707 点
好评度: 9778 点
人气: 655 点
在线时间: 743(时)
注册时间: 2004-03-27
最后登录: 2012-01-04
10楼  发表于: 2007-12-28 15:59

引用
引用第7楼街机三国志于2007-12-27 03:18发表的  :
这个故事告诉我们,电脑永远没人脑好…………



脑癌,脑膜炎等比电脑病毒可怕多了~~而且不能格式化
想了约了定了见了抱了亲了摸了脱了舔了湿了硬了进了顶了插了叫了射了爽了软了洗了睡了--又想了
个性签名是干什么用的?
级别: 论坛版主
UID: 20346
精华: 0
发帖: 3495
威望: 35 星
金钱: 250228 浮游币
贡献值: 8957 点
好评度: 13713 点
人气: 2116 点
在线时间: 1799(时)
注册时间: 2005-04-05
最后登录: 2023-06-21
11楼  发表于: 2007-12-28 16:52

引用
引用第8楼天使怪盗于2007-12-27 22:41发表的  :
想到前几个月那该死的VKING。专杀是事后才有用的吧,还是预防有用点

没事了留几个专杀预防也不错哦……
话说这电脑病毒可不像是肺结核和天花之类的病,得过后可没有免疫力哦……
沉默已经有好久了,你在哪里……

有空来看看,开始往WP迁移……
级别: 模拟专家
UID: 221514
精华: 0
发帖: 373
威望: 0 星
金钱: 2104 浮游币
贡献值: 0 点
好评度: 1069 点
人气: 0 点
在线时间: 87(时)
注册时间: 2007-06-09
最后登录: 2024-08-06
12楼  发表于: 2007-12-29 16:22

从来都是裸奔的我自从感染威金导致全部格式化后现在也开始严防死守了,不过平时也不开,一但要下载东西或者到处乱转找资料的时候就开开卡巴,还是管点用的。