电脑中招,处理过程全记录

2010-05-13

由于昨天下午的一个不慎,电脑很不幸的中招了,一直在和病毒木马做抗争,所以消失了很长时间,经过一系列措施,最终尘埃落定…曾经中毒的次数屈指可数,这次尤其郁闷,当真是史无前例啊!史无前例。这里写点东西纪念一下…

事件起因:

1.因为Tvants更换服务器,而我不知道,导致无法观看凤凰台,结果在深度下载破解版天翼网络电视…

2.本着对于凤凰的热情,以及大无畏的侥幸心理,和发布者的语言误导,没有在意软件报毒的留言。

3.机器未装杀毒软件,处于裸奔状态…两个月+

帖子地址:http://bbs.deepin.org/viewthread.php?tid=1661740 (发布者已关小黑屋,很欣慰)

事件结果:

1.任务栏弹出QQ小喇叭,出现中奖消息,收藏夹添加不明链接,桌面出现淘宝图标。

2.重启后,鼠标命令无效,调用任务管理器以后,出现效果。

3.启动项javacpl无法删除,开机时出现“请等待”字样,360无法进入木马查杀。

4.运行某些程序(例如360),图标自动消失…之前没有,参考3(最郁闷的

5.访问百度知道,或者其他安全类网站,自动跳转到至其他页面,无法查看结果。

6.右下角小喇叭图标消失,电脑没有声音(尚未确定是否和病毒有关系)

处理方法:

1.卸载网络电视,进入system32文件夹删掉自己认为可以的dll、exe文件以及N个没有拓展名的东西,重启。

2.重启,出现上面所述的情况2,打开任务管理器,结束可疑进程N个(例如yacegik.exe..),然后任务管理器和每项操作循环进行,进入注册表,找到yacegik相关的内容,无法删除,右键-权限-勾选“完全控制”解决。

3.启动360,无法进入木马查杀,插件清理发现Application Data下可疑程序,删除。

4.安装nod32,服务无法启动,提示没有权限,回滚,重试N次,失败。重启。

5.下载avast!5.0免费版,成功安装,很庆幸图标没有被吃掉,扫描…发现cconter.exe木马(1的原因):

木马程序:trojan-psw.qqfish.134
危害行为:伪装QQ系统消息发布中奖信息,骗取用户财物,盗取QQ帐号

隔离system32里的漏网dll,以及QQ\Bin和QQGAME文件夹中三个dll文件,剩余一个等待重启后执行。重启。

6.重启后隔离失败,删除失败,改用U盘PE,找到顽固文件ekp.dll,删除。

7.基本完成,情况5依旧,发现是hosts劫持,进入C:\WINDOWS\system32\drivers\etc,修改解决,共134行

8.右下角喇叭图标不见,电脑声音消失,杀毒查木马没有发现、重装驱动不起作用、注册表修改不起作用、从MSDN系统盘回复不起作用…重装系统(杯具)。

大结局:

重新安装FF,安装WLW,未装杀毒软件,坐在屏幕对面,写下这篇文章…(实在想不出什么好题目)

PS.此类病毒貌似会自动下载其他病毒…至此仍未见其真身,遗憾。

分类:未分类 | 标签: | 1,372 views

45 条评论

  1. bobsheep 说道:

    @二就二啦
    是啊…好杯具… :arrow: ,不过重装了系统好用多了~

  2. 龙崽 说道:

    中招了,我就还原,哈哈

  3. bobsheep 说道:

    @龙崽
    最终我是用的ghost重装的系统,感觉也是挺快的…

  4. Ray Chow 说道:

    出现问题,直接重装

  5. bobsheep 说道:

    @Ray Chow
    :-o 太直接了吧…怎么也要抗争一下,其实挺享受折腾的乐趣的

  6. 郑永 说道:

    现在感觉很多病毒的功能全部合起来的话,解决都难啊,看了你的处理过程,我想再出一套病毒 :)

  7. Ian 说道:

    哈哈,还是装个杀毒软件吧;要不就是Ghost备份,恢复So fast。

  8. 白银时代 说道:

    avast的误报率很高。
    慎重!

  9. bobsheep 说道:

    @郑永
    :-o :-o :-o 怎么会有个“再”字…

  10. bobsheep 说道:

    @Ian
    电脑配置不行,装了杀毒软件,实在是太郁闷…我最后就是用ghost弄的,不过不是恢复,是重装
    @白银时代
    诶?莫非是它把我的右下角的小喇叭弄没的?? :?:

  11. 白银时代 说道:

    呃,avast你用一段时间你就知道了,误报率偏高,但是查毒能力很强,国内正对它的免杀木马也相对较少。

  12. bobsheep 说道:

    @白银时代
    嗯嗯,查毒能力很强这点我很赞同,就是它救了我的,360和nod32都阵亡了…avast已经卸载了,目前裸奔中 8)

  13. 林西老九 说道:

    解决了就很好,呵呵呵 :!:

  14. ikeeptrying 说道:

    我现在是n久不中毒了~

  15. 任侠 说道:

    折腾啊,折腾多了进步就快了

  16. bobsheep 说道:

    @任侠
    是啊…我挺喜欢折腾的~

  17. bobsheep 说道:

    @任侠
    嗯,我也是,这是裸奔以来第一次中毒…
    @林西老九
    可惜没找到病毒的真身,要不就可以养起来做实验了

  18. TTkea 说道:

    呵呵,,,折腾了一圈还是重装系统了呀~~~

  19. bobsheep 说道:

    @TTkea
    是啊,最终被小喇叭给打败了… :arrow:

  20. Maxsailor 说道:

    确实还不如重装,要我说中个着也太麻烦了。

  21. Junan 说道:

    重装吧、我刚才重装完~~ :mrgreen:

  22. 笨笨 说道:

    我裸机很长时间了,很幸运没中毒。。。

  23. 丕子 说道:

    想当年中熊猫的时候也是好折腾

  24. hodz.cn 说道:

    处理起来还真麻烦啊,还是小心使得万年船,呵呵!谁叫你不装杀毒啊!

  25. 静脉曲张 说道:

    博客权重挺高,佩服….羡慕…..向博主学习》。。

  26. Aliaosha 说道:

    裸奔还是比较危险的,我们还装个小红伞防防,你居然裸奔!

  27. 百不度 说道:

    现在经常见的就是删不掉的网页局势方式。很郁闷。

  28. 说道:

    我现在浏览器的有好错误页面,都是一片片的淘宝,关了还会再出一个… :-x

  29. 半挂车 说道:

    半挂车悄然来访,踩出个脚印,方便下次来到。

  30. reizhi 说道:

    装着装着,你就会上瘾了

  31. bobsheep 说道:

    @Maxsailor
    嘿嘿,在折腾中学习一下~
    @Junan
    额..同道中人啊,握个手… :lol:
    @笨笨
    真的是好幸运,以后再下什么东西,我看要慎重了~

  32. bobsheep 说道:

    @丕子
    熊猫没有体验过,据说会挺壮观的
    @hodz.cn
    无奈电脑配置不行,还有一些侥幸心理…没想到最终还是中招了
    @Aliaosha
    哦?对了,记得小红伞之前出中文版了,这个值得试试~

  33. bobsheep 说道:

    @百不度
    网页局势方式??那个是什么 :?:
    @鸫
    具体症状是什么样的,感觉应该看看注册表
    @reizhi
    以前都是用自己刻的MSDN盘安装的,头一次用ghost,没想到还挺快~也许真的会上瘾呢

  34. reizhi 说道:

    @bobsheep
    移动硬盘安装GHOST,享受重装

  35. bobsheep 说道:

    @reizhi
    嗯,差不多,我是通过U盘ghost的,还有一个是Ylmf的OneKey Ghost,什么都不用就可以直接重装~

  36. 菜根谭 说道:

    好方法,灰常有用啊

  37. 大灰很 说道:

    话说高手就是这么炼成的。以前写程序,最喜欢帮人调试错误,这样最能学习东西

  38. 平平 说道:

    一般我一中招就ghost :-o

  39. 图玛奇 说道:

    最怕重装,虽然也是GHOST。

  40. 笨笨 说道:

    头一次周六这么积极的做回访,呵呵这也是我上班以来第一次加班,吼吼周末愉快哈。

  41. dudo 说道:

    我电脑一插上U盘就会自动在U盘根目录下生成一个叫重要文件..exe的东西,相当烦人,用Macfee也查不出来有病毒,要命

  42. MOPVHS 说道:

    呃,现在病毒越来越YD了~~~所以我每次手工杀毒都留样本学习~~~ :arrow:

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

*

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

无觅相关文章插件,快速提升流量