XAir 发表于 2019-7-18 17:36

顽固病毒求解决方案~(win32)

已知情况说明:    由于能力有限,目前已被该病毒玩坏了,,进程杀掉还会自启,而且安全模式也无法处理,求大佬给个能够测底查杀的方案,(非重装系统),,感谢~


链接:https://pan.baidu.com/s/1opLAUmn2HyMJ6yCm1NGrug
提取码:4po0

已知情况说明:   


经Pioneer感染型病毒这种病毒运行,将自身加入在其它的程序或动态库文件(DLL的一种)中,从而实现随被感染程序同步运行的功能,进而对感染电脑进行破坏和自身传播,这个病毒把自己伪装成一个dll,劫持系统进程,进行加载,在刚开始的时候可能是客户误下载了已被感染的vs,在vs启动的时候,注册了init_dll之类的注册表,使得其他进程启动时也把自己启动,从而进行本机内感染,当本机和其他机器有文件交换的时候,则传染其他机器

wmcn 发表于 2019-7-18 18:12

各种杀毒软件试一波!

cutthesoul 发表于 2019-7-18 18:29

本帖最后由 cutthesoul 于 2019-7-18 18:40 编辑

用火绒 全盘查杀一下

聆听落雨 发表于 2019-7-18 19:09

本帖最后由 聆听落雨 于 2019-7-18 20:07 编辑

https://www.virustotal.com/gui/file/ece63cd6e985cc43bbc52d258692f4f6b3edb41d0958ec68ee0b7ba437a1b343/detection






哈勃分析:https://habo.qq.com/file/showdetail?pk=ADcGZ11sB2MIOFs4U2U%3D

页: [1]
查看完整版本: 顽固病毒求解决方案~(win32)