设为首页收藏本站|繁體中文

Project1

 找回密码
 注册会员
搜索
查看: 2168|回复: 14
打印 上一主题 下一主题

与soundmix搏斗2次的经验

 关闭 [复制链接]

Lv1.梦旅人

有事烧纸

梦石
0
星屑
154
在线时间
509 小时
注册时间
2005-10-22
帖子
6982

贵宾VX城市地图大赛冠军第1届RMTV比赛冠军第1届TG大赛冠军

跳转到指定楼层
1
发表于 2007-6-16 06:32:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

加入我们,或者,欢迎回来。

您需要 登录 才可以下载或查看,没有帐号?注册会员

x
最近学校流行这个病毒
不管机房还是打印店,只要你的U盘一插,就中毒了,然后回来自己电脑上一插,你机器就也中了
此病毒的特征为:发作后撤销所有exe文件的关联,就是说exe文件全部无法打开(windows都进不去,安全模式也不行)。
病毒未发作时特征:所有隐藏文件和文件夹都无法看到,勾选文件夹选项里显示隐藏文件,几秒后又自动变为不显示隐藏文件。进程管理器中有soundmix.exe进程,结束该进程后立刻重新生成该进程

杀毒软件测试:瑞星,金山,360安全卫士,瑞星卡卡都无法杀掉此木马
那么我们只能手动杀了

网上有很多方法,由于我3天杀了2次这个木马,所以提供最有效的措施
1。下载一个filekill,就是删除顽固文件的东西。
2。用filekill删除C:\windows\system32\soundmix.exe,别忘记勾选防止文件再生成
3。不要着急重启,如果此时病毒已经发作,你重启后就改进不了系统了,不要慌张,重启按F8,选择带命令行的安全模式。
4。用命令行打开regedit,找到HKEY_CLASSES_ROOT\exefile\shell\open\command,修改键值,把其中的“soundmix”值删除,即成为“"%1" %*”
5。搜索注册表,删除所有与soundmix有关的东西
6。重启计算机,发现可以正常进入了,但是仍然看不到隐藏文件
7。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,把CheckedValue地值改成1
8。病毒已经被完全赶出计算机了,但是还有U盘~
9。插上U盘,不要打开U盘,直接格式化,选fat不要选fat32,格掉,然后再格一遍,这次用fat32。
10。在U盘里自己建个autorun.inf,防止再次染毒

完毕~~~第一次写这种技术类文章- -
神隐中,偶尔诈尸

Lv1.梦旅人

有事烧纸

梦石
0
星屑
154
在线时间
509 小时
注册时间
2005-10-22
帖子
6982

贵宾VX城市地图大赛冠军第1届RMTV比赛冠军第1届TG大赛冠军

2
 楼主| 发表于 2007-6-16 06:32:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

加入我们,或者,欢迎回来。

您需要 登录 才可以下载或查看,没有帐号?注册会员

x
最近学校流行这个病毒
不管机房还是打印店,只要你的U盘一插,就中毒了,然后回来自己电脑上一插,你机器就也中了
此病毒的特征为:发作后撤销所有exe文件的关联,就是说exe文件全部无法打开(windows都进不去,安全模式也不行)。
病毒未发作时特征:所有隐藏文件和文件夹都无法看到,勾选文件夹选项里显示隐藏文件,几秒后又自动变为不显示隐藏文件。进程管理器中有soundmix.exe进程,结束该进程后立刻重新生成该进程

杀毒软件测试:瑞星,金山,360安全卫士,瑞星卡卡都无法杀掉此木马
那么我们只能手动杀了

网上有很多方法,由于我3天杀了2次这个木马,所以提供最有效的措施
1。下载一个filekill,就是删除顽固文件的东西。
2。用filekill删除C:\windows\system32\soundmix.exe,别忘记勾选防止文件再生成
3。不要着急重启,如果此时病毒已经发作,你重启后就改进不了系统了,不要慌张,重启按F8,选择带命令行的安全模式。
4。用命令行打开regedit,找到HKEY_CLASSES_ROOT\exefile\shell\open\command,修改键值,把其中的“soundmix”值删除,即成为“"%1" %*”
5。搜索注册表,删除所有与soundmix有关的东西
6。重启计算机,发现可以正常进入了,但是仍然看不到隐藏文件
7。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL,把CheckedValue地值改成1
8。病毒已经被完全赶出计算机了,但是还有U盘~
9。插上U盘,不要打开U盘,直接格式化,选fat不要选fat32,格掉,然后再格一遍,这次用fat32。
10。在U盘里自己建个autorun.inf,防止再次染毒

完毕~~~第一次写这种技术类文章- -
神隐中,偶尔诈尸

Lv1.梦旅人

上弦月主

梦石
0
星屑
50
在线时间
1 小时
注册时间
2006-7-11
帖子
930
3
发表于 2007-6-16 06:34:17 | 只看该作者
这种病毒真的很顽强.
回复 支持 反对

使用道具 举报

头像被屏蔽

Lv1.梦旅人 (禁止发言)

帅无敌

梦石
0
星屑
50
在线时间
2 小时
注册时间
2006-7-23
帖子
1313
4
发表于 2007-6-16 06:34:34 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

Lv1.梦旅人

有事烧纸

梦石
0
星屑
154
在线时间
509 小时
注册时间
2005-10-22
帖子
6982

贵宾VX城市地图大赛冠军第1届RMTV比赛冠军第1届TG大赛冠军

5
 楼主| 发表于 2007-6-16 06:37:37 | 只看该作者
可顽强了,故意把隐藏文件全部不显示,这样你就没办法去删除他。。。。。
神隐中,偶尔诈尸
回复 支持 反对

使用道具 举报

Lv1.梦旅人

獨·思

梦石
0
星屑
60
在线时间
2 小时
注册时间
2006-12-27
帖子
2085
6
发表于 2007-6-16 06:37:53 | 只看该作者
幸亏我没有~呵呵~
殘花逝盡心亦亂,劍魂難掩月色寒,
吟笛蕭瑟空留戀,雪落無痕為影殘。
回复 支持 反对

使用道具 举报

Lv3.寻梦者 (暗夜天使)

精灵族の天使

梦石
0
星屑
1697
在线时间
3038 小时
注册时间
2007-3-16
帖子
33731

开拓者贵宾

7
发表于 2007-6-16 06:42:11 | 只看该作者
精灵提示:优化大师选择禁止光盘和u盘运行。如果插上未知的u盘的时候,请注意彻底杀毒。提示完毕。
回复 支持 反对

使用道具 举报

头像被屏蔽

Lv1.梦旅人 (禁止发言)

十大恶人

梦石
0
星屑
50
在线时间
0 小时
注册时间
2007-5-10
帖子
612
8
发表于 2007-6-16 06:42:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

Lv1.梦旅人

梦石
0
星屑
50
在线时间
7 小时
注册时间
2006-12-17
帖子
709
9
发表于 2007-6-16 06:46:14 | 只看该作者
10。在U盘里自己建个autorun.inf,防止再次染毒

这个怎么建?
回复 支持 反对

使用道具 举报

Lv1.梦旅人

有事烧纸

梦石
0
星屑
154
在线时间
509 小时
注册时间
2005-10-22
帖子
6982

贵宾VX城市地图大赛冠军第1届RMTV比赛冠军第1届TG大赛冠军

10
 楼主| 发表于 2007-6-16 06:51:01 | 只看该作者
以下引用最后一个马甲于2007-6-15 22:46:14的发言:

10。在U盘里自己建个autorun.inf,防止再次染毒

这个怎么建?


随便建个文件,名字取这个就可以了
神隐中,偶尔诈尸
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

拿上你的纸笔,建造一个属于你的梦想世界,加入吧。
 注册会员
找回密码

站长信箱:[email protected]|手机版|小黑屋|无图版|Project1游戏制作

GMT+8, 2025-3-10 18:50

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表