网站首页 > 网管员之家 > 当前主题    站内搜索    首页  上一页  下一页  尾页  页次1/1         新用户申请  老用户登录  返回首页
作者信息   主题: gametj木马病毒的解决方案2466

admin


发表主题: 891
发表回复: 1979
网站暂行积分: 4652


【人类幸存者】



  发表时间: 2008-5-7 17:15:09             

特别提示:本帖子在 2008-5-8 9:39:57 由用户 admin 编辑过


浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

关于一上网就狂下木马,用顽固木马查杀后还有cdfview.dll的解决办法 [建议置顶]
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

特别提醒:这个木马还可能造成局域网的瘫痪,比如说在本次实战中我就发现路由器打开不一会,在一个有20台机器的局域网中,“流出”的包就达上亿个!
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

这个东东折磨了我一天,彻底玩弄了我的技术。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

如果你有我下面这个现象,请使用我的解决办法:
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

1. 一连接网络就狂下木马1.exe,5.exe。。。。。等等。
浪漫烛光 www.langmanzg.com

2. 一联网,360就被干掉。
浪漫烛光 www.langmanzg.com

3. 断网查杀所有木马后,用360顽固木马查杀还有cdfview.dll,提示为gametj,却无论如何也无法杀掉。
浪漫烛光 www.langmanzg.com

4. 如果贸然删除或更名c:\windows\system32下的cdfview.dll文件,那恭喜你,无论安全或正常模式都无法进去系统了。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

解决办法:
浪漫烛光 www.langmanzg.com

1. 在安全模式下,用各种工具查杀各种木马和恶意插件,直到360顽固木马查杀工具检查后只是剩下cdfview.dll一个木马。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

PS:有时候由于病毒的破坏,可能系统会无法/E.9R('f)`~"进入安全模式,此时必须导入一个注册表文件,具体的大家可以在网上查找。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

2. 从其它正常的电脑c:\windows\system32下拷贝services.exe和cdfview.dll到U盘,并临时存储到中毒电脑的C盘或其它盘符。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

3. 用PE工具碟或其它能在dos下进去系统的工具,或者把硬盘拆下来挂到正常机器,把正常的上述两个文件覆盖掉中毒机器的,并把中毒机器的临时目录清空。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

但是在实战中,我将这两个文件通过DOS命令覆盖到c:\windows\system32下,结果开机不能启动!进入桌面前黑屏!!切记,对系统文件进行操作之前一定要备份
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

4. 重启,问题解决。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

后续讨论:
浪漫烛光 www.langmanzg.com

该病毒会挟持services.exe,但是这个文件我上传到网站检测,没有一个杀毒软件能认出有病毒。



  不要再悲叹哀怨,切莫再有泪空弹。 用鲜花洗涤旧世,剑之锋血光闪闪。
作者信息   主题: gametj木马病毒的解决方案2503

admin


发表主题: 891
发表回复: 1979
网站暂行积分: 4652


【人类幸存者】



  发表时间: 2008-5-13 9:00:01             


如果360安全卫士无法正常打开,最简单的解决方法就是进入 C:\Program files\360safe 目录,将其中的360safe.exe 文件改名即可。



  不要再悲叹哀怨,切莫再有泪空弹。 用鲜花洗涤旧世,剑之锋血光闪闪。
作者信息   主题: gametj木马病毒的解决方案2562

小小酥


发表主题: 96
发表回复: 137
网站暂行积分: 445


【精明机警的小猎犬】



  发表时间: 2008-5-28 16:00:12             


呵呵,我今天的电脑也中了这个病毒,好像还有什么“机器狗”(rodog)病毒,下载了360之后,点击“setup.exe”安装,竟然提示“不能安装windows98操作系统”!其实还是需要使用改名大法,把setup.exe改一个名字就可以安装了,经验和大家分享一下。



  拳打南山养老院,脚踢北海幼儿园。
新用户注册   返回首页
首页  上一页  下一页  尾页  页次1/1   转到第