不好意思,我的電腦被假掃毒網站佔領了,該如何是好?!

Jarbamay wrote:
抱歉借問一下,同事的...(恕刪)

可以試著做處理,不過肯定花費時間,主要問題出在我不是24Hr都有空,所以您得耐心等待回應。
如果沒有耐心嘗試就去找找其他方案吧。

**請在電腦開機過後,不要關閉任何常駐軟件繼續以下步驟**

SREng:http://star000star.myweb.hinet.net/2009/sre.ng2.zip
●執行SREng主程式,左下角選擇「智慧掃描」,不要更動任何設置開始掃描,掃描結束後將Log存檔。
(如果無法執行SREng,可以使用「特殊掃描.bat」這個批次試試,應該SREng原本就可以運行)

掃描完成後的日誌,請上傳到指定Sendspace空間,方便閱讀、減少版面。
http://star000star.myweb.hinet.net/2009/sendspace.htm
這支毒很頑強,會綁架所有軟體,我是直接還原系統比較快...,也不用工具來解它,省麻煩

想要玩的人可以到下面免空下載

http://filedeck.net/zh-tw/files/0VKCVFDE/krab07_heroaerggggidw.part1.rar

http://filedeck.net/zh-tw/files/09VH3NKN/krab07_heroaerggggidw.part2.rar
。如夢似幻。 wrote:
可以試著做處理,不過...(恕刪)


謝謝,我會試著看能不能分析。
老福、小福、胖福、哈巴福、XV都在 My Subaru http://my-subaru.com
小仲827 wrote:
這支毒很頑強,會綁架...(恕刪)


我也準備要 ghost 了...
老福、小福、胖福、哈巴福、XV都在 My Subaru http://my-subaru.com
。如夢似幻。 wrote:
●執行SREng主程式,左下角選擇「智慧掃描」,不要更動任何設置開始掃描,掃描結束後將Log存檔。
(如果無法執行SREng,可以使用「特殊掃描.bat」這個批次試試,應該SREng原本就可以運行)...(恕刪)


報告大大,分析失敗,無論是 .scr or .bat 都無法執行...

最後我是用以夷制夷的方式救回來,因為發現唯一能使用的程式就是檔案總管,explorer.exe,所以我就把 ProcessExplorer 的主程式改名成 explorer.exe,果然可以執行,因此也順利終止了假防毒軟體的執行...

把這支蟲蟲包起來供大大分析,假如您的有時間的話,謝謝了。

http://www.4shared.com/file/Lf273TUy/fake_antivirus.html
老福、小福、胖福、哈巴福、XV都在 My Subaru http://my-subaru.com
Jarbamay wrote:
報告大大,分析失敗,...(恕刪)


你這支毒NOD32認識它,所以解壓即被刪除,disable NOD32 把它還原在沙箱執行

運行結果跟我post的那支毒krab07_heroaerggggidw是一模一樣
小仲827 wrote:
你這支毒NOD32認...(恕刪)


啊!SEP還不認識它....

不過有解法,我也不怕了...

========================

剛剛更新病毒碼終於認識了...
老福、小福、胖福、哈巴福、XV都在 My Subaru http://my-subaru.com
Jarbamay wrote:
報告大大,分析失敗,...(恕刪)

那麼您現在是處理好了嗎?處理好就不用了,沒處理好在跑SREng吧,就改個名字運行就好。
不能啟動的狀況可行方式還是很多,例如:安全模式、創造更改關聯性、取代系統檔案、掛系統啟動、IFEO…etc
所以才說要很有耐心囉,論壇互助環境處理上本來就很慢,尤其碰到要試的情況。
如果可以直接使用電腦做處理,沒太大的損壞、加載應該是10min內可以結束。

不過Fake AV可以被ProcessExplorer終止,代表他自我保護沒做好
。如夢似幻。 wrote:
不過Fake AV可以被ProcessExplorer終止,代表他自我保護沒做好...(恕刪)


大概原作者以為天衣無縫吧!一開始是真的任何執行檔都無法執行,結果沒想到我以牙還牙的方式奏效了...
老福、小福、胖福、哈巴福、XV都在 My Subaru http://my-subaru.com
krab07_heroaerggggidw
小紅傘和NOD32應該都入庫了,試試吧
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!