[求救] 中毒 Virut 現在有神奇解藥了嗎?

看板AntiVirus (防毒)作者 (半殘流浪漢)時間16年前 (2009/08/15 08:47), 編輯推噓5(506)
留言11則, 5人參與, 最新討論串1/1
1. 敘述問題:我普通對於殺毒還算小有心得,我可以手動去 registry 所有 開機時執行的 run區,也知道各個 ini 跟 group policy可能 的啟動區域,我電腦昨天去幫別人修電腦的時候感染 virut 這個病毒曾經讓我投降全殺掉重裝,不過那是一兩年前 的事情了,不知道現在有沒有解藥?symantec 的只解一種var 2. 系統資料:Winxp SP3 小紅傘被搞爛了他自我了斷的,因為偵測到自己已經 被改變了。combofix也會自我了斷。這招意外的強大.... 3. 分析報告:跑不了任何分析報告,我就自己分析一下。開機經常bsod 懷疑 大量的系統檔案已經中毒且損毀,用上一次良好的設定可以進入 系統。基本功能正常,防火牆經由reg被關閉,我已可重開。 windows\system32\只要接上網就會下載許多7.tmp 8.tmp 9.tmp 這類的檔案,我懷疑 svchost 已被感染。還會下載 services.exe 只不過放在 c:\windows\目錄下。感覺整台電腦只要掃過 exe 就 會被感染 virut...在此跪求仙丹 XD -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 121.98.137.140

08/15 12:30, , 1F
熊貓燒香變種,整台電腦的exe都會被感染
08/15 12:30, 1F

08/15 12:30, , 2F
個人建議:整台電腦格式化,最好低階格式化也要
08/15 12:30, 2F

08/15 13:20, , 3F
@@ 低階格式化也要 ... 有這麼嚴重嗎 ?____?
08/15 13:20, 3F

08/15 15:42, , 4F
為什麼要低階格式化...
08/15 15:42, 4F

08/15 15:43, , 5F
沒必要用到低階格式化吧 系統都沒了,病毒也只是廢物
08/15 15:43, 5F

08/15 17:41, , 6F
把硬碟拆下來(或用 LiveCD)離線掃毒再修復登錄檔應該可行
08/15 17:41, 6F

08/15 17:42, , 7F
問題是代價還蠻高的,有備份或是系統構成簡單的應該不會
08/15 17:42, 7F

08/15 17:42, , 8F
想要這樣搞吧 XDrz
08/15 17:42, 8F

08/15 17:43, , 9F
喔對,還要修復損毀的檔案,系統可以用修復安裝,但其他
08/15 17:43, 9F

08/15 17:43, , 10F
軟體也不是每一個都支援 repair... 所以總歸一句 划不來
08/15 17:43, 10F

08/15 17:45, , 11F
至於低格... 其實對磁碟填 64 個全零磁區就很夠了
08/15 17:45, 11F
文章代碼(AID): #1AXWMprD (AntiVirus)
文章代碼(AID): #1AXWMprD (AntiVirus)