免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4379 | 回复: 2
打印 上一主题 下一主题

mumawow怎么处理?? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-14 09:42 |只看该作者 |倒序浏览
急急??

论坛徽章:
0
2 [报告]
发表于 2008-04-25 10:57 |只看该作者
转::surprise: \r\n\r\n\r\n近期關于 mumawow 的查殺~\r\n很久很久很很久沒有寫貼了。。\r\n\r\n現在寫一下關于 mumawow 的查殺步驟~~\r\n\r\n首先該病毒 感染全盤EXE \r\n\r\n其次 該病毒能被 廣大滴 殺毒軟件所清除。。注意 是清除,不是刪除!! - -\r\n\r\n再次 通過autorun.inf 加載 ntldr.exe ,在生成 c:\\windows\\system\\c0mine.exe (是零不是歐) , c0mine.exe 滴任務是映像劫持, MS還有后臺下載~~~還是下載大量的其他惡意軟件和木馬~~ 被感染的EXE運\行后 好像也生成c0mine.exe,由于 我是靠感覺,沒有用SSM等軟件檢測,可能不完全。\r\n\r\n說說清除步驟吧\r\n\r\n\r\n1. 在確保殺毒軟件沒有被感染的情況下,全盤查殺 EXE文件。\r\n2. 運\行regedit(沒有被劫持 -。- 奇跡啊~~),刪除 所有劫持,并且修改 鍵值為只讀。\r\n3. 冰刃,刪除c:\\windows\\system\\c0mine.exe,刪除 每個盤符下的autorun.inf 以及 ntldr.exe\r\n4. 360等安全軟件清除剩余惡意軟件。\r\n5. 將注冊表鍵值修改回完全。(普通用戶還是不要在改回來了!)\r\n\r\n\r\n1. 在殺毒軟件被感染,并且大量EXE無法運\行的情況下,拆硬盤,掛接到其他機器上,全盤查殺。\r\n2. 運\行冰刃,刪除 ?:\\windows\\system\\c0mine.exe 刪除 每個盤符下的autorun.inf 以及 ntldr.exe 并且 靠經驗 刪除 一些惡意程序 c:\\windows\\system32\\ 下N多的tmp dll exe\r\n3. 將殺毒軟件安裝源 或者 未修改過EXE文件 覆蓋回 被感染硬盤。\r\n4. 重新將硬盤裝回, 安裝殺毒軟件或將修復后的 殺毒軟件 在全盤掃描一次(確保平安嘛)\r\n5. 360等安全軟件清除剩余惡意軟件。\r\n6. 將注冊表鍵值修改回完全。(普通用戶還是不要在改回來了!)\r\n\r\n說的很容易,但是做起來就有點麻煩,特別是全盤掃毒的時候,文件多的話要等很久很久,,而且,你不能運\行被感染的EXE,一運\行 ,c0mine.exe就出現,就在一次劫持。。哎。。。。\r\n\r\n掛硬盤是最保險的方法,當然,確保你不要雙擊打開他的硬盤分區- -否則自己也中招。。。

论坛徽章:
0
3 [报告]
发表于 2008-04-25 11:05 |只看该作者
那个ntldr在C盘下有个隐藏文件,说是系统文件,跟这个ntldr.exe有什么区别
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP