找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1219|回复: 31

今天中这毒的还真不少 大名鼎鼎的Reader_s.exe

[复制链接]
发表于 2009-6-7 00:05:21 | 显示全部楼层 |阅读模式
不知怎么中招的,反正感觉不对头,杀掉了还会出现,刚却恢复系统,把其余的盘全都隐藏起来,现在感觉好多了,就等"专杀"出来,
再恢复杀毒了,TNND又是一个感染EXE文件的,好在平时都WIM打包了,这个格式好象病毒不会感染。RAR的不行
发表于 2009-6-7 00:11:18 | 显示全部楼层
RAR加密也不行么?
回复

使用道具 举报

发表于 2009-6-7 00:13:25 | 显示全部楼层
我好像感觉也不对劲的
回复

使用道具 举报

发表于 2009-6-7 00:14:30 | 显示全部楼层
系统也无法恢复………
回复

使用道具 举报

发表于 2009-6-7 00:15:43 | 显示全部楼层
我是下载小马PE给的键接中招的
回复

使用道具 举报

发表于 2009-6-7 00:17:14 | 显示全部楼层
下载到百分之十左右网络瘫了
回复

使用道具 举报

发表于 2009-6-7 00:18:33 | 显示全部楼层
后来网络好了,电脑却瘫了
回复

使用道具 举报

发表于 2009-6-7 00:19:38 | 显示全部楼层
又得重整系统了………
回复

使用道具 举报

发表于 2009-6-7 05:43:04 | 显示全部楼层
原帖由 feiyl 于 2009-6-7 00:15 发表
我是下载小马PE给的键接中招的

你说你没事下什么小马嘛,如果下小驴一准没事啦!
回复

使用道具 举报

发表于 2009-6-7 08:24:46 | 显示全部楼层
我也中过这个,损失惨重啊
回复

使用道具 举报

发表于 2009-6-7 09:59:54 | 显示全部楼层
我晕哦…………………
回复

使用道具 举报

发表于 2009-6-7 10:00:45 | 显示全部楼层
没想到这个病毒还挺厉害的…
回复

使用道具 举报

发表于 2009-6-7 10:01:41 | 显示全部楼层
还好,我可要小心一点了。
回复

使用道具 举报

发表于 2009-6-7 10:01:53 | 显示全部楼层
我盘最后一区存放资料的,全给我搞干净了
回复

使用道具 举报

发表于 2009-6-7 10:03:41 | 显示全部楼层
病毒有点强,杀毒软件没报,而且ghost不了
回复

使用道具 举报

发表于 2009-6-7 10:48:23 | 显示全部楼层
杀毒不报,ghost也不行有点麻烦
回复

使用道具 举报

发表于 2009-6-7 10:55:49 | 显示全部楼层
今天慢慢搞系统了……
回复

使用道具 举报

 楼主| 发表于 2009-6-7 14:57:45 | 显示全部楼层
靠,该死的病毒把GHO文件给删了,我用红叶的工具看了一下,病毒注入了WINLOGON.EXE,让WINLOGON.EXE创建文件,修改删除注册表,因为我是禁止了进程的创建才联网的,只有WINLOGON的连接我停不了。
它的远程IP:121.12.116.142  端口:1039

查了一下是广东的IP。
它还会通过U盘传播,在U盘创建EXE文件利用Autorun来运行,千万别双击打开硬盘或移动硬盘的盘符,它连那儿也没放过。

这次可能是浏览网业时中招的。昨天全国好多人中招了。那所谓的虚拟平台在不关机断电的情况下照样还会被感染(我刚开机,就说用了很大的磁盘空间),关机断电后,启RAMOS或PE把其余的盘给隐藏,再次进入虚拟平台,上网没发现异常,用PECMD的功能SHOW出一个盘来,取出一个病毒样本,再隐藏该盘,开着安全盾,运行了一下,哈哈中于让我看到了该死的病毒的原名Reader_s.exe,系统安全盾根本拦不住他,接着发现3,4个SYS,DLL,EXE什么的,病毒开始下载文件,会用svchost.exe /VRT1.TMP和VRTI.TMP /N的方式运行进程,你如果用禁止进程创建的功能后再去连网,过一会系统会自动重启,我们可用工具同时结束WINLOGON和CSRSS的进程不让病毒控制系统,运气好的话不会蓝屏,结束这两个进程后,病毒就亡了,因为现在你说了算,在PE下杀毒没劲,病毒是死的。系统下把它逼上绝路过瘾,解恨,TNND,你以为控制了WINLOGON就控制一切啊,没WINLOGON,我一样行。不过杀出来的系统也没多大的用了,系统下的EXE全被感染,那些自认为聪明的杀毒软件,能修复的修复,不能修复的隔离,但修复的文件有些又不能用,还会体积变大,一个900多MB的exe我还是头一回见。干脆恢复系统。暂时把其他的盘给隐藏起来,现在才想起来GRUB就有这功能。
回复

使用道具 举报

 楼主| 发表于 2009-6-7 15:22:11 | 显示全部楼层
                                            哈哈,虚拟平台没毒

未命名.PNG

哪位来给介绍一个修复能力强的杀毒软件,要安装完后不需重启的那种,其实也无所谓,我可以在正常平台安装。
回复

使用道具 举报

发表于 2009-6-7 15:40:09 | 显示全部楼层
应该是病毒啊,要记得杀软更新病毒库到最新版的。
回复

使用道具 举报

发表于 2009-6-7 15:55:54 | 显示全部楼层
毒性凶猛,生人勿近。
回复

使用道具 举报

发表于 2009-6-7 17:16:54 | 显示全部楼层
杀毒软件压根就没报下…
回复

使用道具 举报

 楼主| 发表于 2009-6-7 17:26:04 | 显示全部楼层
国产的,除了熊猫,其他都没报
回复

使用道具 举报

 楼主| 发表于 2009-6-7 17:27:28 | 显示全部楼层
feiyl兄弟,rar压缩的文件有没有被感染?
回复

使用道具 举报

发表于 2009-6-7 18:05:25 | 显示全部楼层
这么厉害啊,我不能随便点链接了
回复

使用道具 举报

发表于 2009-6-8 13:47:20 | 显示全部楼层
我最后区的资料全给我干掉了
回复

使用道具 举报

发表于 2009-6-8 13:49:04 | 显示全部楼层
用onekey恢复C盘无效
回复

使用道具 举报

发表于 2009-6-8 13:51:07 | 显示全部楼层
DOS下无法格掉C盘
回复

使用道具 举报

发表于 2009-6-8 13:53:35 | 显示全部楼层
什么病毒啊!。我上网 好慢
回复

使用道具 举报

发表于 2009-6-8 22:11:44 | 显示全部楼层
上网慢小心病毒哦..........
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-15 17:26

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表