开业于2004年,诚信服务几万客户
翔意数码淘宝店:xynbnb.taobao.com
全国客服电话:010-59000667
地址:北京东城区东兴隆街56号北京商界A座512
ThinkPad产品专业客服 苹果产品专业客服
查看: 4126|回复: 27

流氓软件剿灭纪实---拯救小黑T60

[复制链接]
发表于 2007-1-17 10:08 | 显示全部楼层 |阅读模式
发这篇文章出来,是给同样用电脑的人参考查考,高手不用看了,如果碰到流氓软件没办法的可以看看.

^_^..



      刚看完一篇文章《这年头,上网就象做鸡,等着被人上》就发觉不对劲了,马上用360安全卫士来整理,怪事出现了,点击安全卫士图标,电脑就关机了。重新启动电脑再试一次,依旧如此,看来这条路不通了。要走别的路,机器上还装了超级兔子,这个也可以,谁知道结果一样,点击兔子图标,系统就关机。没辙了。

    上网搜索,发现已经有人遇到过了,有人提过在安全模式下面杀毒可以解决,可惜我一按F8就蓝屏,这个不明原因.

     分析了下这个肯定不是一般的随系统启动的东西,并且发现很多网址上不去了,凡是杀毒或者恶意软件清除软件的网址一律上不去了,^_^,hosts文件被更改了。这好办,C:\WINDOWS\system32\drivers\etc 目录下找到这个文件,打开,更改,忽,弹出一对话框,此文件已经有程序使用,不能更改,娘的,还挺强的,给锁定了。不怕,翻出系统中收藏好久没派上用场的unlocker。ok。搞定..发现还是会改回去,应该是恶意软件进程在后台运行,这不怕,我只要在它改回去之前,先找到办法就可以K调它了。


   这个时候我分析了一下问题,从网上查到的资料看可能是3448/9505病毒,但是我查看浏览器属性并没被锁定,可能是新的变种吧,现在都用ip地址了.后面也贴了ip.

    有2种可能性,
   1  恶意软件在后台运行,只要发现安全卫士或者超级兔子类的软件运行就自动关机..这个我们只需要作点手脚就可以
   2 恶意软件侵入电脑的时候已经对安全卫士或者超级兔子类的软件进行了修改,这个只需要从别的机器拷一个相同的执行文件过来就可以.

好不管是哪一种,我们先换个程序或者版本试试,在不断unlock和恶意软件锁定的斗争中,顽强的连上了internet.并且能够正常登陆网站.

     还是先上下360safe吧,目前机器上点击就关机的试2.2版本,发现已经有3。0版本,何不尝试一下呢,下载,安装,运行。ok。。还真的好了.原来真的就是是 3448/9505 清理,重新启动,好了,电脑正常了。

    现在看来没什么了。但是当时却是一点办法没有了。点击图标就自动关机,hosts文件被更改,年163的网址都被改掉了,这里问候一下这个网站运营者的一些人吧。。

61.152.244.167  
218.83.161.65

就是这2个ip地址,屏蔽掉吧

这个把这个工具传上来吧,没这个工具碰到这类锁浏览器然后更改hosts文件的是没有任何办法的.

[ 本帖最后由 huboy 于 2007-1-17 10:10 编辑 ]

unlocker1.8.5.rar

161.54 KB, 下载次数: 314

发表于 2007-1-17 11:07 | 显示全部楼层
顶,沙发
发表于 2007-1-17 11:15 | 显示全部楼层
谢谢LZ
发表于 2007-1-17 12:07 | 显示全部楼层
很好的经验,谢谢。
发表于 2007-1-17 12:42 | 显示全部楼层
嘿嘿ie,360safe是挺好用的。

但最好的办法就是控制自己,不要上乱七八糟的网站。
发表于 2007-1-17 12:43 | 显示全部楼层
发表于 2007-1-17 12:52 | 显示全部楼层
谢谢提供,经验之谈
发表于 2007-1-17 13:39 | 显示全部楼层


楼主是强人
发表于 2007-1-17 14:25 | 显示全部楼层
hao  a
发表于 2007-1-17 14:30 | 显示全部楼层
360还不错 用过几次
发表于 2007-1-17 19:30 | 显示全部楼层
好文啊
发表于 2007-1-17 19:39 | 显示全部楼层

virus太强了,我们不是对手

病毒太多了,因为U盘,移动硬盘的频繁使用,根本没法避免,尤其像我,移动硬盘和U盘经常被当作公产使用,病毒屡禁不止,我都习惯了上网和登陆系统以后那漫长的死一i样的寂静了。
发表于 2007-1-18 08:34 | 显示全部楼层
超级兔子现在可以防止恶意流氓安装,还不错
发表于 2007-1-18 09:14 | 显示全部楼层
从来不用这些东西
 楼主| 发表于 2007-1-18 09:43 | 显示全部楼层
原帖由 kantnie 于 2007-1-18 08:34 发表
超级兔子现在可以防止恶意流氓安装,还不错


只能防止已有的,新的变种不能防住.
发表于 2007-1-18 10:35 | 显示全部楼层
我就不上网。
发表于 2007-1-18 13:05 | 显示全部楼层
呵呵,有人说的是现代版日俄战争
发表于 2007-1-18 18:00 | 显示全部楼层
这么流氓的软件!我没有遇到过!
发表于 2007-1-18 19:58 | 显示全部楼层
还好我没中这样的毒  呵呵  谢谢楼主了 不错的经验
发表于 2007-1-18 20:21 | 显示全部楼层
没楼主这么大本事啊
 楼主| 发表于 2007-1-19 10:31 | 显示全部楼层
UP.UP.
发表于 2007-1-19 14:30 | 显示全部楼层
狗日的流氓软件
发表于 2007-1-19 15:17 | 显示全部楼层
顶!
发表于 2007-1-20 09:42 | 显示全部楼层
我不中毒!
发表于 2007-1-20 14:00 | 显示全部楼层
经验学习
您需要登录后才可以回帖 登录 | 加入

本版积分规则

返回顶部