![]() |
|
作者信息 | 主题: gametj木马病毒的解决方案2466 | ||||
|
发表时间:
2008-5-7 17:15:09
特别提示:本帖子在 2008-5-8 9:39:57 由用户
admin
编辑过
浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 关于一上网就狂下木马,用顽固木马查杀后还有cdfview.dll的解决办法 [建议置顶] 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 特别提醒:这个木马还可能造成局域网的瘫痪,比如说在本次实战中我就发现路由器打开不一会,在一个有20台机器的局域网中,“流出”的包就达上亿个! 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 这个东东折磨了我一天,彻底玩弄了我的技术。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 如果你有我下面这个现象,请使用我的解决办法: 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 1. 一连接网络就狂下木马1.exe,5.exe。。。。。等等。 浪漫烛光 www.langmanzg.com 2. 一联网,360就被干掉。 浪漫烛光 www.langmanzg.com 3. 断网查杀所有木马后,用360顽固木马查杀还有cdfview.dll,提示为gametj,却无论如何也无法杀掉。 浪漫烛光 www.langmanzg.com 4. 如果贸然删除或更名c:\windows\system32下的cdfview.dll文件,那恭喜你,无论安全或正常模式都无法进去系统了。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 解决办法: 浪漫烛光 www.langmanzg.com 1. 在安全模式下,用各种工具查杀各种木马和恶意插件,直到360顽固木马查杀工具检查后只是剩下cdfview.dll一个木马。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com PS:有时候由于病毒的破坏,可能系统会无法/E.9R('f)`~"进入安全模式,此时必须导入一个注册表文件,具体的大家可以在网上查找。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 2. 从其它正常的电脑c:\windows\system32下拷贝services.exe和cdfview.dll到U盘,并临时存储到中毒电脑的C盘或其它盘符。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 3. 用PE工具碟或其它能在dos下进去系统的工具,或者把硬盘拆下来挂到正常机器,把正常的上述两个文件覆盖掉中毒机器的,并把中毒机器的临时目录清空。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 但是在实战中,我将这两个文件通过DOS命令覆盖到c:\windows\system32下,结果开机不能启动!进入桌面前黑屏!!切记,对系统文件进行操作之前一定要备份 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 4. 重启,问题解决。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 后续讨论: 浪漫烛光 www.langmanzg.com
该病毒会挟持services.exe,但是这个文件我上传到网站检测,没有一个杀毒软件能认出有病毒。 |
||||
不要再悲叹哀怨,切莫再有泪空弹。
用鲜花洗涤旧世,剑之锋血光闪闪。
|
作者信息 | 主题: gametj木马病毒的解决方案2503 | ||||
|
发表时间:
2008-5-13 9:00:01
如果360安全卫士无法正常打开,最简单的解决方法就是进入 C:\Program files\360safe 目录,将其中的360safe.exe 文件改名即可。 |
||||
不要再悲叹哀怨,切莫再有泪空弹。
用鲜花洗涤旧世,剑之锋血光闪闪。
|
作者信息 | 主题: gametj木马病毒的解决方案2562 | ||||
|
发表时间:
2008-5-28 16:00:12
呵呵,我今天的电脑也中了这个病毒,好像还有什么“机器狗”(rodog)病毒,下载了360之后,点击“setup.exe”安装,竟然提示“不能安装windows98操作系统”!其实还是需要使用改名大法,把setup.exe改一个名字就可以安装了,经验和大家分享一下。 |
||||
拳打南山养老院,脚踢北海幼儿园。 |
新用户注册 返回首页 | ||||||||