无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
楼主: jianghui2010

[发布] 一种顽固的PE病毒--DesktopLayer!

  [复制链接]
发表于 2020-7-26 11:58:19 | 显示全部楼层
回复

使用道具 举报

发表于 2020-7-26 12:11:16 | 显示全部楼层
看来火绒还是有点用的啊
回复

使用道具 举报

 楼主| 发表于 2020-7-26 14:28:23 | 显示全部楼层
tars-chiu 发表于 2020-7-25 22:40
换块硬盘感觉最快

关键是文件被感染了,即使换块新盘,只要存的文件一打开就又激活了,不能除根
回复

使用道具 举报

 楼主| 发表于 2020-7-26 14:47:15 | 显示全部楼层
本帖最后由 jianghui2010 于 2020-7-26 14:51 编辑
holley2008 发表于 2020-7-26 08:37
格式化U盘 并不是无用,,你这是被反复交叉感染而已。安全模式下格式化U盘拔掉,首先要断网确认系统干净了  ...

是的,确实是反复交叉感染
FxRamnit全盘查杀能杀出来,但是USBCleaner、USBKiller不行!全盘扫描压根就扫不出来病毒,试过了。免疫U盘时,USBCleaner、USBKiller不断的阻拦,提醒,病毒还是会冲破,不能从根本上解决问题。关键时候,还是能看出来某些杀毒软件的真实实力的,哈哈
回复

使用道具 举报

发表于 2020-7-26 14:58:33 | 显示全部楼层
学习啦
回复

使用道具 举报

 楼主| 发表于 2020-7-26 15:10:09 | 显示全部楼层
本帖最后由 jianghui2010 于 2020-7-28 20:54 编辑

也许有人会说,不下载不明软件,不乱安装不就行了吗?但是,作为肉眼凡胎,病毒何时出现、何时发作是无法预见的,不经意间也许就来到了身边。有些病毒是温柔型的,悄悄的来,悄悄的走,有些病毒是暴力的,措手不及,全盘文件沦丧(比如勒索病毒)。因噎废食,不可行,只能既来之则安之,自己多小心,虚心请教懂的人,解决问题才是关键。

点评

找到源头是哪个PE了么?  详情 回复 发表于 2020-7-28 10:11
回复

使用道具 举报

 楼主| 发表于 2020-7-26 15:21:52 | 显示全部楼层
本帖最后由 jianghui2010 于 2020-7-26 15:56 编辑

回复

使用道具 举报

发表于 2020-7-26 15:39:13 | 显示全部楼层
感谢提醒,找资源还是得留意。
回复

使用道具 举报

发表于 2020-7-26 16:17:10 | 显示全部楼层
以前中过 文件夹 病毒
所有的文件夹 后面都有 .exe 后缀
也是好长时间才搞掉了
回复

使用道具 举报

发表于 2020-7-26 16:42:52 | 显示全部楼层

这类 文件夹 病毒好处理的。首先它感染的是系统,这个系统不能用了。进PE处理:各个分区根目录下的回收站文件夹一定要清理,还有自动生成的SYS最长的文件名的文件夹(各分区都有也都是这个名字的),AUTORUN.INI然后把系统盘重做,进入系统后千万不要动其它分区的任何文件,下载火绒就可以,重启。各分区查杀。最后再用那个USBKiller专杀清理一下RAR及文件夹里的DLL文件。这样就基本能清理干净。
回复

使用道具 举报

发表于 2020-7-27 07:58:21 | 显示全部楼层
楼主只是不知道感染性病毒的处理原则而已,所以才反复出现

这个病毒处理起来还是很简单的



回复

使用道具 举报

发表于 2020-7-27 09:29:06 | 显示全部楼层

太可怕了!只用论坛的PE.
回复

使用道具 举报

发表于 2020-7-28 10:11:46 | 显示全部楼层
jianghui2010 发表于 2020-7-26 15:10
也许有人会说,不下载不明软件,不乱安装不就行了吗?但是,作为肉眼凡胎,病毒何时出现、何时发作是无法预 ...

找到源头是哪个PE了么?

点评

没找到,不确定是哪款。经常浏览的pe网页:无忧论坛、IT天空、大白菜、老毛桃、小白、系统总裁、pcos技术论坛、一键U盘装系统、U启动、电脑店、微pe、杏雨梨云、天意u盘维护等等。。。也许在浏览网页的时候遇到假pe  详情 回复 发表于 2020-7-28 20:50
回复

使用道具 举报

发表于 2020-7-28 19:54:08 | 显示全部楼层
杀毒的时间成本太高,还不彻底,如果是自用电脑,建议使用Linux liveCD进去先备份自己的重要资料,再格系统,在PE下使用杀毒软件对备份的文件杀毒,然后重装系统,完事。

病毒没有那么可怕,总要有触发条件和运行环境才能工作吧。生命短暂,何苦拆腾。直接用LiveCD linux不是很好?

点评

兄台说的对,碰到这病毒,我又是重装又是恢复,实在是折腾,非常烦人,气得不行。当之前电脑一直裸机,从没安装杀毒软件,所以这次本也不想装杀软,结果就走了那么多弯路。病毒这东西真心不想去折腾,害人的东西!  详情 回复 发表于 2020-7-28 20:34
回复

使用道具 举报

 楼主| 发表于 2020-7-28 20:34:53 | 显示全部楼层
本帖最后由 jianghui2010 于 2020-7-28 20:37 编辑
2011os_defend 发表于 2020-7-28 19:54
杀毒的时间成本太高,还不彻底,如果是自用电脑,建议使用Linux liveCD进去先备份自己的重要资料,再格系统 ...

兄台说Linux liveCD是Linux 系统吧,可是习惯了win系统,无奈linux很不熟悉。碰到这病毒,我又是重装又是恢复,实在是折腾,非常烦人。之前电脑一直裸机,从没安装杀毒软件,所以这次本也不想装杀软,结果就走了那么多弯路。病毒这东西真心不想去折腾,害人的东西!
回复

使用道具 举报

 楼主| 发表于 2020-7-28 20:50:01 | 显示全部楼层
szwp 发表于 2020-7-28 10:11
找到源头是哪个PE了么?

没找到,不确定是哪款。经常浏览的pe网页:无忧论坛、IT天空、大白菜、老毛桃、小白、系统总裁、pcos技术论坛、一键U盘装系统、U启动、电脑店、微pe、杏雨梨云、天意u盘维护等等。。。也许在浏览网页的时候遇到假pe,浑水摸鱼pe、埋毒pe、带毒pe。不好确认。

点评

不找到怎么预防复发啊?  详情 回复 发表于 2020-7-29 10:27
回复

使用道具 举报

发表于 2020-7-29 00:31:26 | 显示全部楼层
okok icome on!i like it
回复

使用道具 举报

发表于 2020-7-29 10:27:17 | 显示全部楼层
jianghui2010 发表于 2020-7-28 20:50
没找到,不确定是哪款。经常浏览的pe网页:无忧论坛、IT天空、大白菜、老毛桃、小白、系统总裁、pcos技术 ...

不找到怎么预防复发啊?
回复

使用道具 举报

发表于 2020-7-30 12:13:07 | 显示全部楼层
真的可怕,一般都不太注意啊
回复

使用道具 举报

发表于 2020-8-3 11:31:48 | 显示全部楼层
我也中过此病毒,但没楼主说的这么可怕,360系统急救箱全盘杀毒后解决了!
回复

使用道具 举报

发表于 2020-8-4 08:00:34 | 显示全部楼层
楼猪是头条出来的高手啊,标题党

点评

表示从不看头条。  发表于 2020-8-4 12:28
回复

使用道具 举报

发表于 2020-8-20 23:18:40 | 显示全部楼层
格式化U盘不是没用,只能怪你的系统已经感染了。
回复

使用道具 举报

发表于 2020-8-31 08:07:43 来自手机 | 显示全部楼层
pe一万个就有九千九百九十九有木马病毒后门的,不然人家吃什么!
回复

使用道具 举报

发表于 2020-8-31 08:37:51 | 显示全部楼层
说病毒就是了,与PE没半毛钱关系,有标题党嫌疑。
回复

使用道具 举报

发表于 2020-8-31 09:28:26 | 显示全部楼层
既然只要一打开感染的文件就激活。那么放弃所有文件,进行重装、格式化怎么可能没有用呢。
回复

使用道具 举报

发表于 2020-8-31 10:41:19 | 显示全部楼层
这个病毒是个老病毒了,你中毒不一定就是PE的关系,特别是在没有搞清楚怎么中的病毒情况下,建议不要说成是什么PE病毒,以免误导!

点评

呵呵,我这里说的是实情,不是空穴来风,传递的是一种经历,算是提个醒,有用就看一眼,没用就默默的划过去。病毒来自PE,为何不能说,你敢说所有PE都是干净的?  发表于 2020-8-31 20:59
回复

使用道具 举报

发表于 2020-9-1 17:06:44 | 显示全部楼层
前段时间我的电脑也莫名其妙的中了病毒,用常用的杀毒软件都不管用。只要是插过这台电脑的U盘和硬盘秒中毒。后来实在没辙把电脑全盘低格式化再杀毒。可怜我那十来年的资料全没了
回复

使用道具 举报

发表于 2020-9-1 21:02:07 | 显示全部楼层
Win10自带杀毒的管用不?
回复

使用道具 举报

发表于 2021-2-7 10:09:46 | 显示全部楼层
发火绒论坛,工程师帮您解决
回复

使用道具 举报

发表于 2021-2-7 11:09:37 | 显示全部楼层
不是写入硬盘或U盘引导区的病毒,还没有听说有格式化无效的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-3-28 21:29

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表