查杀新变种3448 及 查杀后不能进入安全模式-阿里云开发者社区

开发者社区> 技术小甜> 正文

查杀新变种3448 及 查杀后不能进入安全模式

简介:
+关注继续查看

修复工具:

1、System Repair Engineer(SREng)的扫描报告;
2、unlocker (下载地址:[url]http://www.cisko.cn/Soft/ShowSoft.asp?SoftID=37[/url])用于删除病毒文件。


在 System Repair Engineer(SREng)的扫描报告中查找病毒文件的办法:

在“正在运行的进程”下面查找注入到进程的dll文件:以嘎嘎的报告为例(比较典型)

[PID: 532][C:\WINDOWS\system32\k6s.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\drivers\nmprt.sys] [N/A, N/A]
[C:\WINDOWS\system32\rdzl7.dll] [N/A, N/A]

这个进程和附带的两个文件就是病毒。一般nmprt.sys是昨天发现的共有名称,但今天的报告中发现了随机名字的sys文件。但这3个病毒文件的存放路径是固定的。
exe文件的名字和位数不固定,特征是包含数字。
dll文件是5位包含数字的随机名字。
这个exe进程下可能还寄生其他的dll文件,最典型的就是cnnic的dll文件。本文不讨论cnnic.
dll文件的特征是同时注入到其他进程下,几乎每个进程都有他们的踪迹:比如C:\WINDOWS\Explorer.EXE进程、rundll32.exe、ctfmon.exe下肯定有。

快速判定以上病毒文件的办法是用百度搜索一下文件名字,一般不会有搜索结果的定是病毒无疑。

删除病毒文件不用到安全模式(也进不去),用unlocker即可删除。一次删除不了请重新安装unlocker或重起,多试几次就删掉了。



删除病毒文件后的后遗症是不能进安全模式,原因是病毒文件吧关键的安全模式需要加载的注册表项删除了,请下载以下文件解压后双击,导入注册表即可。
















本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/18519 ,如需转载请自行联系原作者

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
你的大数据安全么?“Hadoop集群遭遇勒索软件攻击 ”
近期,各大安全组织检测到勒索软件正在攻击Hadoop集群,再次表明黑客正在尝试从“大数据”中获利,你的数据资产有没有被黑客get了? ◇◆◇◆◇ 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击。
8365 0
阿里云服务器端口号设置
阿里云服务器初级使用者可能面临的问题之一. 使用tomcat或者其他服务器软件设置端口号后,比如 一些不是默认的, mysql的 3306, mssql的1433,有时候打不开网页, 原因是没有在ecs安全组去设置这个端口号. 解决: 点击ecs下网络和安全下的安全组 在弹出的安全组中,如果没有就新建安全组,然后点击配置规则 最后如上图点击添加...或快速创建.   have fun!  将编程看作是一门艺术,而不单单是个技术。
4615 0
数字化首个安全生产标准 阿里云联合信通院发布《基于云计算的数字化业务安全工程要求》
7月28日,国内首部专注于数字化业务安全生产的《基于云计算的数字化业务安全工程要求》标准在2021可信云大会上发布。该标准由阿里云混合云和中国信通院联合牵头,多家国内知名企业参与制定,填补了数字化业务安全生产标准的空白,标志着该领域进入到了有标可依的新阶段。
175 0
杀毒进入 “云安全”时代
本文讲的是杀毒进入 “云安全”时代,“2009年什么是黑客最爱?你的网络如何阻截攻击?”今年电信日主题是“保护儿童上网安全”。日前,为了解决上网安全问题,互联网内容安全厂商趋势科技在郑州举办了“云安全”技术巡展。
766 0
大数据正在从根本上改变文件传输安全
大数据如今正在改变文件传输技术的性质。大数据既带来了新的挑战,也创造了新的机遇。
688 0
+关注
7199
文章
0
问答
文章排行榜
最热
最新
相关电子书
更多
文娱运维技术
立即下载
《SaaS模式云原生数据仓库应用场景实践》
立即下载
《看见新力量:二》电子书
立即下载