找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: Prophet

還有几個病毒刪不去﹐大家有何高見﹖

 关闭 [复制链接] |自动提醒
阅读字号:

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-18 10:01:56| 字数 11| - 中国–广东–中山 电信 | 显示全部楼层
NB全部送出﹐人人有份
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

2040

回帖

0

积分

1548

资产值

入门会员 Rank: 1

注册时间
2006-10-16
发表于 2007-5-18 10:07:49| 字数 20| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
呵呵,lz 你应该试一下我说的那个软件真的
x60 a7c/bt/指纹/简报鲨8000
t42 1.8/14`高分/bt/指纹/razer
s30 网络硬盘ing
回复 支持 反对

使用道具 举报

1万

回帖

108

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-1
银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-18 10:09:59| 字数 12| - 中国–广东–珠海 电信 | 显示全部楼层
我收到猫头2nb!谢谢!
走走,停停,看看,停停,走走,看看
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-18 10:45:37| 字数 23| - 中国–广东–中山 电信 | 显示全部楼层
好﹐謝謝﹐簡直被病毒搞死﹑

真想把做病毒的人滅了
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1855

回帖

2

积分

5017

资产值

初级会员 Rank: 1

注册时间
2004-8-7
发表于 2007-5-18 11:29:31| 字数 100| - 中国–广东–阳江 电信 | 显示全部楼层
这东西我清除过
问题主要在于CnsMinKP.sys有几个变身,不同的机子,文件名可能不一样,需要同时清除掉才可以.

主要技巧在于:
1.进入DOS删除
2.删除后,建立一个与文件名相同的文件夹,就不会重生了
R40讯驰1.4/1G/5K80 80G+U2K 60G
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-18 12:31:15| 字数 62| - 中国–广东–中山 电信 | 显示全部楼层
快崩潰了﹐偶的系統出現很多錯誤了。

看看以下的病毒﹕

大部分已解決

[ 本帖最后由 Prophet 于 2007-5-19 08:14 编辑 ]
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2006-12-1
发表于 2007-5-18 12:33:12| 字数 18| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
*.*lll *.*lll *.*lll
每一张看似幸福的面孔背后都有一坨咬紧牙关疲惫不堪的灵魂......
Thinkpad  X60 | X61t | T60
回复 支持 反对

使用道具 举报

1855

回帖

2

积分

5017

资产值

初级会员 Rank: 1

注册时间
2004-8-7
发表于 2007-5-18 13:09:50| 字数 623| - 中国–广东–阳江 电信 | 显示全部楼层
1.先关了系统还原
2.启动到纯DOS下,把下面的文件删除:
C:\WINDOWS\system32\cns.exe -> Adware.Cdn : Ignored.
C:\WINDOWS\system32\drivers\CnsMinKP.sys -> Adware.Cdn : Ignored.
HKLM\SOFTWARE\Classes\CLSID\{38928D50-8A48-44C2-945F-D2F23F771410} -> Adware.CnsMin : Ignored.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38928D50-8A48-44C2-945F-D2F23F771410} -> Adware.CnsMin : Ignored.
C:\System Volume Information\_restore{0615F822-71AE-4D84-8547-412380522B09}\RP1\A0000026.exe -> Backdoor.Agent.alh : Ignored.
C:\WINDOWS\system32\nslookupi.exe -> Backdoor.Agent.alh : Ignored.
C:\WINDOWS\system32\cns.dll -> Downloader.Baido : Ignored.
R40讯驰1.4/1G/5K80 80G+U2K 60G
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-18 15:05:10| 字数 68| - 中国–广东–中山 电信 | 显示全部楼层
氣死偶了。

整個系統都給破壞掉了。

連系統還原都沒辦法﹐最后找到電腦自帶的一鍵恢復﹐讓我回到N年前的備份系統。

于是﹐很多資料和軟件都消失了。
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

5761

回帖

1

积分

8649

资产值

初级会员 Rank: 1

注册时间
2006-8-12
发表于 2007-5-18 15:55:21| 字数 13| - 中国–江苏–盐城–东台市 电信 | 显示全部楼层
别着急哈 慢慢来  谢谢LZ小花
不谋万世者,不足谋一时;不谋全局者,不足谋一域
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 08:17:39| 字数 229| - 中国–广东–中山 电信 | 显示全部楼层
還有一個煩惱的病毒未殺去﹐請大家幫忙

名稱﹕
worm.viking.gr
位置﹕
c:\windows\uninstall\rundl132.exe
描述﹕
This type of malicious software is self-propagating by sending itself to all e-mail addresses it can find or by exploiting security holes in the operating system or any other software.
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 08:18:23| 字数 25| - 中国–广东–中山 电信 | 显示全部楼层
問題殺了又出現﹐而且對系統有影響

安全模式也殺不去。
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 08:20:13| 字数 762| - 中国–广东–中山 电信 | 显示全部楼层

百度找到答案了

维金
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27KB -10MB的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
另外,病毒本身还会以LOGO1_.EXE,4.EXE等程序名作为主体存在.
$:\Program Files\svhost32.exe
$:\Program Files\micorsoft\svhost32.exe
$:\windows\explorer.exe
$:\windows\logo1_exe
$:\windows\rundll32.exe
$:\windows\rundl132.exe
$:\windows\intel\rundl132.exe
$:\windows\dll.dll
_desktop.ini

威金变种病毒
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 09:06:31| 字数 61| - 中国–广东–中山 电信 | 显示全部楼层
這個病毒真是害人不淺啊

金山毒霸的专杀 http://db.kingsoft.com/download/3/246.shtml
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 09:09:37| 字数 85| - 中国–广东–中山 电信 | 显示全部楼层
http://count.skycn.com/softdownl ... own/VirusKiller.scr

這是下載的直接連接

哎﹐以后大家小心這個病毒了﹐別搞的像我這樣慘
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-5-19 10:12:29| 字数 35| - 中国–广西–南宁 电信 | 显示全部楼层
回复系统后,其他盘的已感染文件要用最新的 杀毒软件进行查杀,否则又会感染
回复 支持 反对

使用道具 举报

1万

回帖

108

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-1
银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-19 10:13:27| 字数 4| - 中国–广东–珠海 电信 | 显示全部楼层

回复 #45 Prophet 的帖子

下不了!
走走,停停,看看,停停,走走,看看
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 15:11:24| 字数 14| - 中国–广东–中山 电信 | 显示全部楼层

回复 #47 雨薇 的帖子

可以呀﹐我直接右鍵保存就可以
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

108

积分

6万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-1
银牌荣誉勋章(注册10年以上会员)
发表于 2007-5-19 15:15:01| 字数 27| - 中国–广东–珠海 电信 | 显示全部楼层

回复 #48 Prophet 的帖子

然后哩?不好意思,比较菜鸟,这啥格式,用什么东东打开?
走走,停停,看看,停停,走走,看看
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 15:16:31| 字数 102| - 中国–广东–中山 电信 | 显示全部楼层
重裝系統了﹐用"ACTIVE VIRUS SHIELD"殺毒﹐殺出4百多個病毒

全部都是

worm.win32.viking.gr

worm.win32.small.p

几乎感染了全部的EXE文件
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

1万

回帖

2

积分

72

资产值

初级会员 Rank: 1

注册时间
2003-5-27
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-5-19 15:23:11| 字数 756| - 中国–广东–中山 电信 | 显示全部楼层
维金
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

病毒运行后将自身伪装成系统正常文件,通过修改用户系统注册表项使病毒开机时即刻自动运行;同时,该病毒利用“线程注入技术”绕过网络防火墙的监视,连接到病毒作者指定的网站,下载特定的木马或其它病毒。感染该病毒后,病毒会从Z盘开始向前搜索所有可用分区中的.exe文件,然后感染所有大小27KB -10MB的可执行文件,感染完毕,会在被感染的文件夹中生成一个处于隐藏状态的系统文件:_desktop.ini,如果您的系统中发现此文件,表明您的系统可能已感染此病毒。
另外,病毒本身还会以LOGO1_.EXE,4.EXE等程序名作为主体存在.
$:\Program Files\svhost32.exe
$:\Program Files\micorsoft\svhost32.exe
$:\windows\explorer.exe
$:\windows\logo1_exe
$:\windows\rundll32.exe
$:\windows\rundl132.exe
$:\windows\intel\rundl132.exe
$:\windows\dll.dll
_desktop.ini
KEEP WALKING ! 永远向前 !
回复 支持 反对

使用道具 举报

371

回帖

0

积分

420

资产值

入门会员 Rank: 1

注册时间
2007-5-14
发表于 2007-5-19 19:19:14| 字数 39| - 中国–广东–深圳 电信 | 显示全部楼层
是不是经常弹出广告链接的那玩意?如果是的话,那我也是中了。不过我用马桶就没事。
回复 支持 反对

使用道具 举报

61

回帖

0

积分

282

资产值

入门会员 Rank: 1

注册时间
2003-3-11
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-5-19 21:13:30| 字数 79| - 中国–广东–深圳 电信 | 显示全部楼层
QUOTE:
原帖由 Prophet 于 2007-5-17 11:41 发表

看你的頭像越看越好笑



我也是,每次看着这个头象,足足看1 2分钟,然后开始笑!别人都怪怪的看着我
兜兜轉轉,試過N樣武器,最忠愛的還是IBM.
回复 支持 反对

使用道具 举报

3837

回帖

2

积分

1894

资产值

初级会员 Rank: 1

注册时间
2004-9-20
发表于 2007-5-19 21:19:03| 字数 37| - 中国–福建–泉州 电信/IDC机房 | 显示全部楼层
试试这个,看看启动了什么,前几天坛子里面兄弟给我的,很好用,微软原装出品。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
求助园艺高手:如何修枝??
回复 支持 反对

使用道具 举报

2959

回帖

0

积分

3883

资产值

入门会员 Rank: 1

注册时间
2006-5-29
发表于 2007-5-19 22:33:32| 字数 253| - 中国–广东–惠州 电信 | 显示全部楼层
我还没碰到,但以前试过,建议你用一下:
方法一:你用金山么?用的话就好办,用启动盘进入dos,然后找到安装金山的盘符,里面还有个是dos下杀毒的,名字没记错是kavdos,如果你找不到就找后面有dos的那个就是了;
方法二:这个方法也是前段时间用的,也很爽,同样也是进入dos,在dos删除,具体点就是:
c:
attrite -s -h -r *.*
del cns.exe
del cnsminkp.sys
del cns.dl
(前面省略了dos界面的提示符号)
然后你再到d:下也输入那些,个人觉得最好所有的盘都进入,全部都删了!
回复 支持 反对

使用道具 举报

216

回帖

0

积分

244

资产值

入门会员 Rank: 1

注册时间
2007-3-28
发表于 2007-5-23 21:06:22| 字数 257| - 中国–重庆–重庆–南岸区 电信 | 显示全部楼层
1. 准备好需要安装的软件,如XP原版 VLK SP2, Office,以及补丁,杀毒软件(推荐Mcafee 8.5i SP1 及最新病毒库),防护墙(推荐ZoneAlarm Pro), 防木马软件(Spybot 1.4 及最新木马库),还有其它绿色工具。 系统驱动程序,和恢复备份工具。
  要保证所有的程序都干净且没有病毒

2.拔掉网线,安装xp, 补丁;驱动程序,Office 2003及 补丁。 防木马软件spybot并免疫。 和其它工具。
  关闭windows 自动播放功能,优化,备份。

3.上网更新。

那个cns 木马,无影无踪(WYWZ)软件可以清除。
T61P,W52037U, KindleFire, iPad1/2
NexusG1/5 三星Notes  尼康D80 GW H5 2.0T
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-22 03:25 , Processed in 0.149643 second(s), 59 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部