`
RednaxelaFX
  • 浏览: 3039583 次
  • 性别: Icon_minigender_1
  • 来自: 海外
社区版块
存档分类
最新评论

笔记本中毒了...

阅读更多
诶,我昨天晚上肯定是做了什么不该做的事...或者是上了什么不该上的站?
昨晚没关机就睡觉了.早上一起床,打开浏览器感觉有点不对,然后到移动硬盘的根目录看了一下...一打开我就后悔了: 我是双击打开的,而且在驱动器根目录看到了经典的autorun.inf/auto.exe...
一想这下可完了.马上换到其它驱动器看,果然也有.尝试直接删除它们,没用,删除后马上又会新建一个一样的出来.尝试用attrib解除隐藏和只读属性再删除,
attrib -h -r auto.exe autorun.inf

也没用,也是删除后马上又会再出来.

没办法,只好找找根源了.打开任务管理器浏览了一下当前的进程,没看到特别可疑的,推断是因为中毒之后还没有重启所以还没中得太深.
马上打开注册表(regedit.exe),查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,里面果然多了很多之前没有的项,都分布在WINDOWS目录和WINDOWS\system32目录里.把这些可疑的启动项都删除掉.
这个时候浏览器还是正常的(隐藏文件和系统文件都还能显示出来).转到上面说的两个目录里,按修改时间排序查看文件,发现有好几个exe/dll文件都是在凌晨3点28分创建的.一看就知道是伪物...马上尝试删除,失败.当然啦,因为正在运行中嘛.不过可以确定一点,就是这个病毒属于执行一个exe将自己的一个dll挂到系统进程的类型.知道这点就可以有针对性的对付.

打开FileMon,然后尝试删除任意一个驱动器根目录上的auto.exe.可以看到winlogon.exe在轮询这些病毒文件的存在与否,并在不存在的时候创建出新的.

然后打开WinHex查看winlogon.exe上挂了些什么dll.数量太多,看起来不方便,没看出什么有用的东西.

然后准备出撒手锏了.先打开组策略(gpedit.msc),在"本地计算机"策略->计算机配置->Windows设置->安全设置->软件限制策略->其它规则,把刚才看到觉得可疑的exe/dll全都加进去,作为"不允许的"的路径来禁止它们在下次启动系统后的执行.
接着,打开OllyDbg,附加到winlogon.exe.看了下模块列表,觉得一个叫"9A1DB692"的特别可疑以.搜索所有参考文本串,然后查找autorun.inf,确定到这个就是可恶的病毒.
然后在命令行通过attrib(这时候浏览器已经显示不出隐藏文件了 T T)找到了C:\WINDOWS\System32\9A1DB692.DLL,确认它是毒,并且确保我已经在组策略里添加其为不允许的路径.

然后...按错了键,不小心把OllyDbg给关了.这就连带winlogon.exe也一起关掉,导致Windows直接重启了...

Anyway,情况不是太糟,毕竟已经该禁止的都禁止了.重新启动后的系统已经没有执行那几个可疑的东西,于是autorun.inf和auto.exe删除后也没有再出现.顺便把WINDOWS目录和WINDOWS\system32下的可疑exe/dll一并删除掉.

不过这个时候浏览器的显示还不太正常.隐藏文件不显示.
打开注册表,来到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue的值改回为1(先前被病毒改为0了).然后在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN,将CheckedValue改为0.接着到HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache,创建一个字串项@shell32.dll,-30508, 将数据值设为"隐藏受保护的操作系统文件(推荐)"

基本上就OK了...

===============================================

说了半天,干吗不用杀毒软件呢...?
我何尝没用.一发觉不对,我的第一反应是"诶,不裸奔了,装杀毒软件吧".然后装上了在台机上也有装的AVG 7.5.但是这可爱的杀毒软件在杀autorun类型的毒时完全没作用...就在眼皮底下的都能放过去.这才没办法只好手动杀的...
分享到:
评论
3 楼 shawind 2007-11-24  
双击是坏习惯,还容易伤手指。
2 楼 RednaxelaFX 2007-11-24  
引用
最后的附带杀毒?

恩? AVG 7.5是杀毒软件没错...不过我就这么指定它检查那个9A1DB692.DLL它都说没毒,就不能忍了...不过或许标准版能杀吧.

我平时的杀毒果然还是靠手动...郁闷,以后浏览文件夹坚决只用自己写的程序.我明明在组策略里把所有自动播放都禁止了,这些autorun居然还能执行,真是.....=_=
1 楼 lwwin 2007-11-24  
最后的附带的杀毒?

= =话说对注册表不熟悉,基本上不成功的话就重灌系统了

相关推荐

    行业文档-设计装置-一种带有一氧化碳检测报警装置的笔记本电脑.zip

    因此,具有这种功能的笔记本电脑可以在潜在危险环境中提供即时警告,避免用户因一氧化碳中毒而发生意外。 描述虽然简短,但暗示了这个设计是针对现实世界的安全问题提出的解决方案。它可能包含技术规格、工作原理、...

    笔记本电脑什么牌子好-.docx

    购买笔记本电脑时,需要确保安装了正版杀毒软件和操作系统,避免电脑中毒和系统崩溃的问题。 3. 未考虑电脑用户,非独立显卡笔记本不买。 在购买笔记本电脑时,需要考虑电脑用户的需求,选择合适的显卡配置,避免...

    笔记本电脑日常修复与病毒处理方法.docx

    在这篇文章中,我们将详细介绍笔记本电脑日常修复与病毒处理方法,包括判断计算机是否中毒、一般镜像恢复、系统恢复后杀毒等几个方面。 一、判断计算机是否中毒 判断计算机是否中毒是非常重要的,下面我们将介绍...

    个人笔记本电脑保养精髓

    + 将重要的数据备份在不同于储存操作系统的分割区中,以避免操作系统损毁或中毒造成无法开机。 笔记本电脑的保养非常重要,通过遵守以上的保养方法和技巧,可以延长笔记本电脑的使用寿命和性能,并且避免数据损失...

    磁盘阵列中毒案与解决方法

    标题提及的"磁盘阵列中毒案与解决方法"揭示了一个现实问题:即便是看似安全的存储设备也可能成为恶意软件的目标。 传统的观念认为磁盘阵列控制器,如FC(光纤通道)磁盘阵列,只是一种简单的外部设备,不会受到病毒...

    笔记本电脑没声音怎么解决.docx

    当安装声卡驱动程序时出现"找不着 AC 晶片"提示,有可能是电脑中毒,或者是声卡即插即用松动,导致接触不良,还有可能是因违规操作误删了声卡驱动程序,抑或是内部软件冲突。这就要针对不同的原因一步一步地进行解决...

    计算机维修工考试桌面级(一级)参考试题.docx

    7. **笔记本故障处理**:系统无法进入可以尝试安全模式启动、使用GHOST重装系统、光盘重装系统或安装杀毒软件杀毒。 8. **PartitionMagic功能**:它可以转换分区文件格式、调整分区容量,但不能合并相邻磁盘分区,...

    电脑销售常见问题集锦2022优秀文档.ppt

    11. 电脑中毒及解决:病毒是破坏性的程序,可通过安全设置不当、下载软件或浏览网页感染。预防措施包括安装杀毒软件,使用安全浏览器。 12. 电脑用途:电脑不仅用于上网,还有许多其他功能,如文字处理、多媒体播放...

    桌面运维工程师能力试卷试卷题 (2).pdf

    10. 笔记本快捷键问题:Fn键配合功能键失效,可能是快捷键驱动未安装或笔记本键盘设置问题,不一定是硬件故障。 11. 特殊打印需求:打印三联内容,需要选择针式打印机,因为它们可以穿透多层纸张。 12. GHOST程序...

    桌面运维工程师-试卷题库全面版.docx

    中毒的可能性最大:虽然病毒也可能导致此类问题,但这并不是最常见的原因。 - **最佳答案**:C **2. CPU参数解析** - **选项分析**: - A. FSB(前端总线速度):直接影响CPU与内存之间的数据传输速度,与CPU...

    06-常见问题-联想智能黑板解决方案.docx

    4. **开机速度慢**:设备开机慢可能是由于系统中毒、硬盘空间不足或系统盘损坏,可联系客服热线4006910002寻求专业帮助。 5. **多点触控无效**:XP和iOS系统不支持多点触控,而Windows 7家庭高级版及以上版本支持。...

    首师大小学科学四上电池PPT学习教案.pptx

    例如,镍氢电池常用于玩具和电子设备,而锂电池则广泛应用于手机、笔记本电脑等设备。 【电池的型号和品牌】 市场上电池的品牌和型号繁多,如干电池有LR03型号,通常由正龙公司生产;畜电池如55D23L,可能由日立...

    出行安全常识.doc

    尽量减少装载物品,尤其对于背部有负担的人来说,不要单肩背包或携带笔记本电脑,可以寻求服务员帮助装卸行李。 5. 紧急报警:清楚如何使用报警按钮,报警时需讲明5W:Who(人员)、Which(性质)、Where(地点)、...

    电脑一体机的优缺点.docx

    对于特定场景的应用,如酒店行业,一体机电脑如“智慧e房”方案,集成了电脑、网络、电视管理、视频点播和客房管理等多种功能,具备无噪音、零维护、低功耗等优点,且内容分发高效,不易中毒,稳定性强。然而,这种...

    全国网络安全宣传活动课件之医院网络安全培训.pptx

    目 录 网络安全介绍 医院网络特性 正确使用医院网络设备 电脑中毒特征 第一部分 第二部分 第三部分 第四部分 全国网络安全宣传活动课件之医院网络安全培训全文共25页,当前为第2页。 网络安全介绍 第一部分 全国...

    快启动U盘启动盘制作工具 v6.3.0.0.exe

    独创U盘写入保护,切断病毒传播路径提升U盘传输速度,读写次数达8万以上智能U盘病毒免疫,永不中毒。 全程自动 一键搞定 一键全自动完成启动U盘制作彻底抛弃光驱和光盘,携带更方便经过上百种U盘测试,安全放心。 ...

    KTV如何做营销.ppt

    铅是一种有毒重金属,长期接触可导致铅中毒,对人体神经系统、肾脏等器官造成损害。同时,铅排放也对环境造成污染,如地下水污染和土壤破坏。 2. **欧盟无铅法规**:2008年1月起,欧盟实施了RoHS( Restriction of ...

    EaseUS Data Recovery Wizard Technician11.8附激活程序.zip

    简介︰当你不小心误删了重要数据,或是硬盘/随身碟故障、中毒、格式化造成数据遗失, 甚至当你将记忆卡/随身碟插入计算机时显示「未格式化」,常会让人欲哭无泪。 这时候你需要一套好用的数据救援软件来帮你抢救回...

    我的电脑打不开处理办法

    当你的电脑中毒时,双击我的电脑跳出的是一个选择运行的框而不是窗口...那么运行这个文件就能解决你的问题```

    桌面运维工程师能力试卷试卷题库(面试版本)

    中毒的可能性最大: 虽然病毒或恶意软件可能导致此问题,但这不是最常见的原因。 - **正确答案**: C **2. 与CPU性能无关的参数** - **选项解析**: - A. FSB (Front Side Bus): 前端总线速度直接影响CPU的性能。 ...

Global site tag (gtag.js) - Google Analytics