公告

自己常常看不了的博客 请大家不要匿名呀 blog逐渐完善中 新增了video和news

2007年3月30日星期五

大中毒

昨日莫名中了个病毒,和熊猫烧香有点相似,现在也不确定杀干净没。
追根溯源,毒似乎是在升级QQ时中的。当时打开QQ,过了会QQ弹出窗口说有新的补丁,我就确认下载了。下载完后没有直接安装,选择下次开启时安装,但发现机器有点慢,查看进程发现有个cmd.exe和0[1].exe,以为时QQupdate时打开的进程,就直接终止。后来关了QQ,在重开,QQ就自动安装,但是安装的特别慢,我再次查看进程,发现有个Logo1_.exe,网上一查是病毒,马上终止了进程。网上说中毒后病毒会加载进每个exe文件,一般都要重装系统的,这个是个盗号木马,后面附了杀毒过程。再次发现诺顿不能update,看来是中毒了。按网上说明删除了些文件和注册表键值,重启后仍不行。再重启进入安全模式,手工删除。然后回到正常模式,看上去是好了,升级了诺顿。不久又发现病毒进程,诺顿也提示有病毒。再删就是不能完全彻底。后来断网,用诺顿全面扫描,不得了所有exe文件都中毒了。看不出还有什么方法了,就让诺顿自己扫描修复。其中也发现诺顿自己的几个程序也有毒。
扫描比较慢,看到从ProgramFiles中扫出近百个病毒,后来累了就睡了。
到早上5点醒来发现仍没扫完,直到5点半才扫完。一共扫出187个文件染毒,全是exe,修复了177个,9个隔离,1个删除。仍不清楚是否完全杀毒,等晚上回来再弄。

3 条评论:

匿名 说...

好险好险!!
我的QQ刚才和你的情况一样
就是我看补丁下载的超慢 半天还是0%
就给终止了
不知道有没有事

匿名 说...

最近中毒的人好多,身边不少朋友中招...

sleep 说...


大家要小心