歡迎鎖定資料救援中心公佈的最新消息,我們將不定期做更新.
【賽迪網-IT技術報道】【編者按:首先非常感謝鐵軍同志!朋友的電腦出了問題,Mcafee總是提示有病毒清除不了,公司不方便遠程操作,只好找到鐵軍幫忙。可惜最後兩個文件遠程操作無法刪除,手頭還沒有WinPE盤。看來為了應對越來越狡猾的病毒,準備一個WinPE已經勢在必行。】
下午李磊給我一個LOG,看了看發現幾個可疑文件
|
先寫個批處理嘗試拷貝樣本,從傳過來的文件看,少了tjm15.sys。
遠程連接過去,裝上清理專家,發現6個惡意軟體。
清除這幾個之後重啟,發現有兩個東東死賴著不走。
|
嘗試用文件粉碎器刪除,重啟又來了,粉碎後立即拔電源也沒搞定。
看來只有一條路,WinPE引導後刪除,這已經沒辦法遠程操作。
這個sys文件每次重啟會改名。
(