作者gummybears (科科)
看板AntiVirus
标题Xorer病毒解毒档(lsass.exe)
时间Mon Mar 24 20:03:28 2008
Xorer病毒就是会产生第二个lsass.exe和smss.exe的那只磁碟机病毒
由於有许多板友寄信来说15738篇的解法对於变种後的Xorer病毒已经无效
因此小弟抽空另外做了一个解毒档方便板友们解毒
基本上这个解毒档的处理方法是按照Xorer.ep的中毒症状来写的
但这只病毒变种後的运行方式基本上都是大同小异
因此"理论上"应该是所有的Xorer病毒都可以清除
但是小弟也不是每一只变种都有测试过,因此也不是百分之百的确定
档案下载连结如下:
http://0rz.tw/293Q4
要特别提醒的是此档会删除病毒档案、修复显示系统档案选项、启动机码和安全模式
但无法修复被病毒感染的档案(批次档没那麽厉害...)
因此使用这个解毒档解完毒之後并不是就完全没事了
必须再使用专业的防毒软体来修复那些被感染的档案
这只病毒感染的方式相当厉害,连压缩档里面的档案都可以透过命令列感染
因此在解毒之後如果不用防毒软体修复这些档案的话
那再次中毒的机率几乎可以说是100%...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.119.72.56
1F:推 junorn:那讨厌的磁碟机.... 03/24 21:46
2F:推 MixCopy:推一个 03/24 22:26
3F:推 olliekr:sUBs说她也写了新版的CF针对这个...不知道有没有正式推出 03/24 23:40
4F:推 junorn:之前看他list-c.bat里面的st39a是有针对他,不过我大概观察 03/25 08:27
5F:→ junorn:了一下似乎不见得有效...大概啦没样本可以试 03/25 08:28
6F:推 junorn:我上面提的是combofix的东西~ 03/25 08:29
7F:推 soup5678:推一个 他困扰我数月了= 03/30 16:42