`
wenjinglian
  • 浏览: 806387 次
  • 性别: Icon_minigender_1
  • 来自: 株洲->深圳
社区版块
存档分类
最新评论

裸奔一年机器中毒了 W32/Pate.b

阅读更多

今天上班像平常一样开机,打开谷歌浏览器,但浏览器一起启就提示崩溃,重启谷歌浏览器,重启电脑都不顶用。按谷歌提供的解决方法都试了也不能解决,试了IE\Firefox都能用,开始怀疑是谷歌浏览器的问题。暂时就先用firefox(一直用谷歌浏览器,谷歌的同步功能做的很好,还是有些不习惯),工作当中必然会有一些查看图片、解压文件的一些操作, 图片查看器我装的是google的picasa, 在查看图片的时候,发现我的picasa 也用不了了,查看图片启动就报: r6002 \floating point support not loaded ,  7-zip解压工具也使用不了报:unknow error   。没法子了只能上网查查,使用r6002 \floating point support not loaded 进行搜索 有相关资料,点开http://hi.baidu.com/f0xriver/item/1e6f38c003ac8bba0c0a7b2f 看了下,发现自己中毒了,好像这还是第一次中毒。

 

以前机器上装了360安全卫士、360杀毒软件,后来觉得机器太卡了就停用了,没想到还真中毒了,现在我都不知道自己是怎么中毒的,猜应该是下载了某些软件带过来的。

描述中毒的情况:

 

病毒名称:Virus Profile: W32/Pate.b    mcafee 的官方说明

 

病毒感染症状:

 

该病毒为Win32平台下的感染型病毒,它会感染Win32平台下的本地的.Exe和.Scr文件以及局域网映射盘上的.Exe和.Scr文件.并偿试通过网络共享传播自身,且该病毒使用了变形,病毒原体加壳等技术来增加查杀的难度.

1.在注册表

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer上添加PINF项

 

2.感染本地的.Exe和.Scr文件以及局域网映射盘上的.Exe和.Scr文件,由于该病毒使用了延迟算法,使得该病毒在一段时间内只能感染少量的文件,但正 是这种技术使用户很难发现自己的机器感染了病毒.   

(看查杀日志 一些dll文件也会被感染)

 

3.通过API得到系统临时文件夹,并在该文件夹下创建一个随机文件,文件名具有如下特征

3个随机字母+4个随机数字+.tmp 

 

 

中毒容易,杀毒难啊(耗时间)

 

参照网上的一些资料,总结下我的杀毒方法:

1.重启电脑(F8)进入安全模式

2.下载macfee专杀工具扫描整个磁盘  工具下载Stringer

Stringer杀毒截图:


这个工具杀这东东太厉害了,看杀毒日志,刚修复好chrome浏览器,我试了真的能用了。

磁盘的东西太多了,要杀好久哦。 其实这个杀完后应该也差不多了

 

3.通过注册表修复一下系统的exe文件  fix_reg下载

 

4.重启电脑


提供另外一个专杀工具:Antiparite 来源华夏黑客  解压密码:www.77169.org



参考资料:
http://hi.baidu.com/f0xriver/item/1e6f38c003ac8bba0c0a7b2f

http://zhhaju.blog.hexun.com/7047467_d.html

解释:Virus Profile: W32/Pate.b
http://home.mcafee.com/VirusInfo/VirusProfile.aspx?key=99690


总结一句:为了自身机器财产安全,裸奔还是不行的。

  • 大小: 39 KB
分享到:
评论

相关推荐

    Win32/Conficker.AA蠕虫搜集资料

    Win32/Conficker.AA ,也被称为W32/Worm.AHGV , Win32.Worm.Downadup ,净Worm.Win32.Kido.bg ,蠕虫: Win32/Conficker , W32/Conficker.worm.gen ,并末/ Conficker ,是一种恶意蠕虫病毒传播的电脑在当地的网络...

    清除w32.downadup.b

    清除w32.downadup.b--官方工程师提供.doc

    net.worm.win32.kido专杀工具

    手动移除方法 ...1、删除如下注册表项: [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] 2、从系统注册表项中删除如下所示"%System%\<rnd>.dll": [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost...

    W32.Downadup.B专杀

    在公司的电脑上曾中这个病毒,后经这个摆平,上传与大家共享。

    make-4.3-without-guile-w32-bin.zip

    make-4.3-without-guile-w32-bin.zip。解压,将里面4个文件夹,复制到安装mingw的目录里。

    22AMill_W32_10.118.22Y.zip

    syntec 新代最新22ma模拟器

    ffmpeg-2.5.2-win64-dev.7z

    libbs2b 3.1.0 <http://bs2b.sourceforge.net/> libcaca 0.99.beta18 <http://caca.zoy.org/wiki/libcaca> FreeType 2.5.4 <http://freetype.sourceforge.net/> Game Music Emu 0.6.0 <http://code.google....

    ffmpeg-2.5.2-win64-shared.7z

    libbs2b 3.1.0 <http://bs2b.sourceforge.net/> libcaca 0.99.beta18 <http://caca.zoy.org/wiki/libcaca> FreeType 2.5.4 <http://freetype.sourceforge.net/> Game Music Emu 0.6.0 <http://code.google....

    FFmpeg win64

    --disable-w32threads --enable-avisynth --enable-bzlib --enable-fontconfig --enable-frei0r --enable-gnutls --enable-iconv --enable-libass --enable-libbluray --enable-libbs2b --enable-libcaca...

    Trojan专杀工具,用着真不错.

    Trojan专杀工具,用着真不错;我在网上找了好长时间才长到的,愿意与大家一块来分享.另外,本人是教育行业的,分享一个好的英语资料下载站:http://www.51tjw.com

    W32N55.dll

    the thing you will need

    w32dsm8.93.rar

    w32dsm8.93.rar 是一款不错的反汇编软件,适合广大人群使用,尤其适合破解。

    W32dsm8.93.rar

    W32dsm8.93.rar

    ffmpeg.exe 2.0

    configuration: --enable-gpl --enable-version3 --disable-w32threads --enable-avisynth --enable-bzlib --enable-fontconfig --enable-frei0r --enable-gnutls --enable-iconv --enable-libass --enable-...

    cad web预览

    var FileNamePath = "../drawings/"; // Path to the drawing file to be loaded, path is relative from the calling document cvjs_LoadDrawing("floorPlan", FileNamePath, FileNameNoExtension); 加载图纸...

    make-4.2.1-without-guile-w32-bin.zip

    解决git bash 中bash:make command not found 问题。将压缩包内所有文件复制到C:\ ProgramFiles \ Git \ mingw64 \合并文件夹,但不要覆盖/替换任何现有文件。

    W32Dasm10.rar

    W32Dasm10.rar

Global site tag (gtag.js) - Google Analytics