无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 10594|回复: 30
打印 上一主题 下一主题

[分享] 可怕的Ramnit 蠕虫病毒太恶心了,exe,dll和html都感染了

[复制链接]
跳转到指定楼层
1#
发表于 2022-1-30 11:48:24 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
可怕的Ramnit 蠕虫病毒太恶心了,exe,dll和html都感染了

DesktopLayer.exe这个文件。
它会将自身复制到C:\Program Files (x86)\Microsoft目录下。为了感染其它可执行文件进行传播此病毒会启动internet explorer并向ie进程中注入代码,所注入的代码会搜索可执行文件并对其进行感染。此病毒还会感染html文件,向其中加入VBS代码以释放和运行病毒。


我不知道什么原因,计算机里面的exe,dll和html都感染了。下载了一个DesktopLayer专杀,一运行扫描就非正常退出,它会把被感染的EXE程序都会自动创建1个"程序名 + Srv".exe的程序,其中SVR可以重复无数次,导致非常长的文件名,可能就是专杀工具无法运行的原因。

===================
后来下载了赛门铁克的FxRamnit.exe专杀,成功运行。
然后它不是要在C:\Program Files (x86)\Microsoft生成一个DesktopLayer.exe文件么,我用记事本建立一个0字节的空文件,改名为DesktopLayer.exe,放在C:\Program Files (x86)\Microsoft目录下,并且用安全设置Microsoft这个目录让任何用户都没有写入权限,终于清净了!!!

31#
发表于 2022-1-31 00:44:08 | 只看该作者
nrcn 发表于 2022-1-31 00:07
从来只在固定的几个网站溜达太不容易中招了

用了几十年的电脑,
只在固定的网站溜达,
这是在搞笑吗 ?

我是 IT 人员,
常常需要查找网上,
有无数次,防软都会自动报警,自动隔离.
回复

使用道具 举报

30#
发表于 2022-1-31 00:07:48 | 只看该作者
plusv 发表于 2022-1-30 15:58
我 老 PC 已使用 13 年了,
Windows 7 X64 + Symantec Endpoint Protection,
也没中过奖.

从来只在固定的几个网站溜达太不容易中招了

点评

用了几十年的电脑, 只在固定的网站溜达, 这是在搞笑吗 ? 我是 IT 人员, 常常需要查找网上, 有无数次,防软都会自动报警,自动隔离.  详情 回复 发表于 2022-1-31 00:44
回复

使用道具 举报

29#
发表于 2022-1-31 00:03:09 | 只看该作者
2010weist123 发表于 2022-1-30 12:06
当时没有,以前裸奔习惯了。
发生这个事情后果断装了火绒。可惜了我保存的大量工具软件。

不云盘?
回复

使用道具 举报

28#
发表于 2022-1-30 23:59:33 | 只看该作者
感谢分享专杀工具
回复

使用道具 举报

27#
 楼主| 发表于 2022-1-30 22:59:39 | 只看该作者
hfut 发表于 2022-1-30 22:12
从来不使用杀软,只用自己定制的安全策略,完美防范绝大部分恶性病毒和所有国产流氓软件的感染。

最惨痛的教训:
今后自己保存的软件,什么绿色版,免安装什么的,一律压缩成rar保存,这个不会染毒。
回复

使用道具 举报

26#
发表于 2022-1-30 22:12:06 | 只看该作者
从来不使用杀软,只用自己定制的安全策略,完美防范绝大部分恶性病毒和所有国产流氓软件的感染。

点评

最惨痛的教训: 今后自己保存的软件,什么绿色版,免安装什么的,一律压缩成rar保存,这个不会染毒。  详情 回复 发表于 2022-1-30 22:59
回复

使用道具 举报

25#
发表于 2022-1-30 21:44:06 来自手机 | 只看该作者
平时电脑就上几个信任的网站下点东西,裸奔也没事,就怕到一些乱七八糟的网站下载
回复

使用道具 举报

24#
发表于 2022-1-30 21:20:04 | 只看该作者
吓得我赶紧下一个查杀,运气还算好并没发现

20220130211849.jpg (50.59 KB, 下载次数: 132)

20220130211849.jpg
回复

使用道具 举报

23#
发表于 2022-1-30 17:23:27 | 只看该作者
2010weist123 发表于 2022-1-30 16:31
http://weist123.ysepan.com/
在“临时3”文件夹

好的谢谢~!
回复

使用道具 举报

22#
发表于 2022-1-30 16:58:08 | 只看该作者
装个火绒吧。杀毒还是得装一个的。
回复

使用道具 举报

21#
 楼主| 发表于 2022-1-30 16:31:54 | 只看该作者
wuming520 发表于 2022-1-30 16:28
楼主工具不分享一下吗

http://weist123.ysepan.com/
在“临时3”文件夹

点评

好的谢谢~!  详情 回复 发表于 2022-1-30 17:23
回复

使用道具 举报

20#
发表于 2022-1-30 16:28:43 | 只看该作者
楼主工具不分享一下吗

点评

http://weist123.ysepan.com/ 在“临时3”文件夹  详情 回复 发表于 2022-1-30 16:31
回复

使用道具 举报

19#
发表于 2022-1-30 16:26:06 | 只看该作者
也遇到过安全杀毒工具检测不到
回复

使用道具 举报

18#
发表于 2022-1-30 15:58:33 | 只看该作者
我 老 PC 已使用 13 年了,
Windows 7 X64 + Symantec Endpoint Protection,
也没中过奖.

点评

从来只在固定的几个网站溜达太不容易中招了  详情 回复 发表于 2022-1-31 00:07
回复

使用道具 举报

17#
发表于 2022-1-30 14:59:51 | 只看该作者
win11没得ie那不就没得注入
回复

使用道具 举报

16#
 楼主| 发表于 2022-1-30 14:34:08 | 只看该作者
本帖最后由 2010weist123 于 2022-1-30 14:36 编辑
2010feicool 发表于 2022-1-30 14:26
古董病毒了,
用RAMOS+全盘删除EXE扩展名,果奔快10年,下载回来的东西经过在线杀毒,全在Sandboxie中运行 ...

一直想知道,病毒判断你这个文件是不是exe,是根据exe扩展名,还是根据文件头hex,如果是扩展名,那么该exe扩展名还有效。
exe和dll:
4D 5A 90
回复

使用道具 举报

15#
发表于 2022-1-30 14:28:32 | 只看该作者
能清除吗?现在基本都是只删除文件,不会清除文件中的病毒代码了。
回复

使用道具 举报

14#
发表于 2022-1-30 14:26:54 | 只看该作者
古董病毒了,
用RAMOS+全盘删除EXE扩展名,果奔快10年,下载回来的东西经过在线杀毒,全在Sandboxie中运行测试,靠谱得狠!

点评

一直想知道,病毒判断你这个文件是不是exe,是根据exe扩展名,还是根据文件头hex,如果是扩展名,那么该exe扩展名还有效。  详情 回复 发表于 2022-1-30 14:34
回复

使用道具 举报

13#
 楼主| 发表于 2022-1-30 13:28:59 | 只看该作者
我考虑的是,新装的系统,也像我在1楼红色字体部分做这么一个设置,是不是就“免疫”了吧。
回复

使用道具 举报

12#
发表于 2022-1-30 13:23:26 | 只看该作者
戴好口罩
回复

使用道具 举报

11#
 楼主| 发表于 2022-1-30 13:09:24 | 只看该作者
DOSforever 发表于 2022-1-30 12:49
你用的是 Windows 7 吗?

用的是wes7。
是这个帖子:
http://bbs.wuyou.net/forum.php?m ... p;extra=&page=1
这个帖子的一楼x86系统wim版非常的好用。

但我用的是这个帖子40楼的x64版。苏博联合论坛WinES7SP1EX_X64Beta2.iso
这个版本不好,计算机名称什么的有太多的夹带货。
安装完毕后还需要激活,chew wga激活后经常的反弹。就是一打开记事本就提示未使用正版。
回复

使用道具 举报

10#
发表于 2022-1-30 13:07:41 | 只看该作者
我中过一次,4t+2t数据不知道折腾了几天,损失了一部分程序。后面就一直用火绒,安静安全。。。
回复

使用道具 举报

9#
发表于 2022-1-30 13:04:34 | 只看该作者
老诺顿出的专杀那么多年都没有失手过,基本还都是修复的
现在随便搞个杀软也都能应付了,毕竟是个老古董了
回复

使用道具 举报

8#
发表于 2022-1-30 12:57:05 | 只看该作者
你是不是看猫猫片了???
回复

使用道具 举报

7#
发表于 2022-1-30 12:49:27 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

6#
发表于 2022-1-30 12:47:49 | 只看该作者
从来不敢裸奔,至少也要穿个裤头,哈哈哈.....
回复

使用道具 举报

5#
 楼主| 发表于 2022-1-30 12:27:27 | 只看该作者
DOSforever 发表于 2022-1-30 12:24
说一下可能是什么原因中毒的,只浏览了网页?运行了不明的执行文件?运行了下载的文件所捆绑的垃圾软件所带 ...

这个实在是不同清楚,你说的情况都可能。就像丢失东西一样,一般人都不知道是怎么丢失的。
只记得发作时硬盘狂转,cpu风扇狂响才发现大量的exe被修改。

惨啊,不过裸奔了!
回复

使用道具 举报

4#
发表于 2022-1-30 12:24:03 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

3#
 楼主| 发表于 2022-1-30 12:06:29 | 只看该作者
当时没有,以前裸奔习惯了。
发生这个事情后果断装了火绒。可惜了我保存的大量工具软件。

点评

不云盘?  详情 回复 发表于 2022-1-31 00:03
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-24 00:45

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表