会员登录 马上注册

搜索

[转帖]9348病毒清除记

[复制链接]
世上闲人 发表于 2009-5-18 14:02:03 | 显示全部楼层 |阅读模式
世上闲人
2009-5-18 14:02:03 2047 10 看全部
今天在QQTT86论坛逛的时候,发现了一个什么qq空间助手,我就下来试用一下,没想到,竟然中了9348病毒。。费了将近俩个小时的清楚完毕。。写下清楚方法

病毒特征: 中毒时候,不修改注册表。监控软件根本毫无反应
这个病毒头疼的一点是 注册表里面竟然搜不到跟 9348有关的信息。
打开IE的时候会自动打开一个网页
http://www。9348。cn/XXXXX带的是数字ID
然后 360登场了,查了恶意插件 没有发现。IE高级修复,没有发现问题,不需要修复
换成 金山,和360一个样子,没有任何的发现。
然后开始百度。网上解决方案满天飞。。但都没有用。
去下了360的木马专杀。查不出来,没用
卡巴华丽登场,扫描没有问题
随后NOD32 大蜘蛛 麦咖啡 小红伞 金山 江民等全部登场,和卡巴一个样子。
我郁闷坏了 莫非杀毒软件都是骡子
我决定手动清除,先进入系统日志,看了10分钟发现问题了,系统插入了一个nup.sys和nfzy.sys的文件
我想想我没装什么东西啊 估计就是它个小在搞怪
我立即调出了atool这位大侠,删除掉nup.sys和nfzy.sys带的服务和驱动
当然要在安全模式下搞定他们。然后把 IE快捷方式属性后面跟的 网址给删除掉。
重启动计算机
终于还我一片安静的天空 呼呼
太happy了
万通网-有你才会更精彩
 楼主| 世上闲人 发表于 2009-5-18 14:02:16 | 显示全部楼层
世上闲人
2009-5-18 14:02:16 看全部
学习下,增长经验了哦
万通网-有你才会更精彩
  • 您可能感兴趣
您需要登录后才可以回帖 登录 | 马上注册

本版积分规则 返回列表

高级会员给TA私信
茫茫的夜空中,你能找到属于你的哪颗星吗?熙熙攘攘的人群中,你能等到哪为你停留的脚步吗?心灵的深个,渴望倾诉,渴望理解,渴望沟通,渴望真情,渴望哪瞬间的心动,渴望哪永恒的情感,渴望哪一生的相伴

查看:2047 | 回复:10

手机APP

官方微博

官方微信

Archiver| 手机版| 小黑屋| 万通网
客服电话:19170818817 公司地址:江西省南昌市青云谱区南京路168号 ( 赣ICP备15008369号 ) 158638271@qq.com
QQ|Powered by Discuz! X3.5 © 2001-2025 Discuz! Team.
快速回复 返回顶部 返回列表