找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1981|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa , l! I$ ~8 a7 M0 ]* f病毒别名: 处理时间:2007-03-30 威胁级别:★★ 9 [2 w+ r3 F$ m 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 9 v% Z; q4 ^5 |0 }: p 病毒行为: ( e8 Y" _1 z2 T 这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。- Q) K* v& g: O; [ 1、释放病毒文件到如下路径:" y7 ]( W$ ?: U* l; V %SYSTEM%\sysload3.exe3 m9 o C! T6 n Q0 i/ T/ J 2、修改注册表,添加如下键值:1 \7 r! |. f, n0 f' j7 C* S HKCU\Software\Microsoft\Windows\CurrentVersion\Run 8 t3 H3 O" Z& w' Z"System Boot Check"="C:\WINDOWS\system32\sysload3.exe". s; j; o' U* {+ X4 p* Y7 {4 [0 m 尝试删除如下键值 ( T& ~2 x5 ^8 X) x9 @1 E, {HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe 8 Z8 q1 ]" u7 g# L3、起IE进程,注入病毒代码,连接网络下载病毒配置文件 7 Q8 v' T3 B) Y3 m0 n[config]. g" A G: l, i* W$ r1 G" R) i Version=1.0.67 ^/ n$ W& ^, y$ c" O. t& ? NUM=7" a/ {! ^. b) N* q$ Z3 y8 d MAIL_USER=i_love_cq 1 S' n _% t* uMAIL_PASS=654321 * Z* n3 ]% f+ _& I8 Y# W: f4、读取配置文件下载病毒。- P9 o. \7 d0 C: _) p/ X; L 5、读取配置文件,当发现病毒新版本时,下载更新。' l9 r5 a! q5 c; j/ H3 f9 N( s. i% r 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。" n1 y! h7 F2 Y% l 7、修改host文件,屏蔽如下网站:( c& x( M, E/ H7 f6 t$ f 127.0.0.1 localhost h5 O- d" M# G8 j$ H127.0.0.1 60.169.0.66 1 _9 `% u0 E4 h2 U2 v# f, E; V127.0.0.1 60.169.1.29. e7 |* G8 w; C, _7 c E 127.0.0.1 222.73.220.45 ( l8 ?( `5 _) t) k! [* L + P1 n! G% E9 I * Q7 R" n$ h, L; p) H6 V上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ : M; X! C6 r" K, B+ O2 Z感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe 6 u1 [% D0 w( Q" \! n' ?4 j" L所有exe文件都以上面两种方式打开。。。。但只有进程没窗体+ Z. i( r1 ], m* a4 [, _ 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉? , E! X& \% A( e/ C4 D$ E用gohst恢复后仍然出现sysload3。exe启动项无法根除/ K& {! ^8 Z9 @* M: b* R; ^5 m) e 我硬盘有很多重要文件希望大家帮忙想个解决办法 ; J/ _5 I* ?! J" O2 H 8 F: b8 l! h3 R0 x+ T; d忘记了说我系统 , P; N: M3 _0 f" \XP全补丁+影子系统 0 ^$ \/ F5 f* r. s" z. H这东西连影子系统都过了 . ?- p$ E) T2 H6 |ghost还原后一运行exe文件就。。。。。。。下载几十个东西 5 F. y4 } k! Z) f. n' J0 x9 Q9 @: {2 t& D- O - {6 \6 Q5 n2 \" Y, l6 E + [ L2 ^) [3 ^* E! [ % {" T% T% k# i* e% [ # z( ?, D) L6 p. _/ t: ]7 m * s* {- V3 u9 n' S' E0 N ; e2 i4 }. w! |6 ~* M3 b! | + P6 ]& k3 A; f5 Q9 n5 A i' O8 j M% J/ o+ @, y - h0 x& H q, S C 这个病毒怎么杀? - T7 a# L; G v/ ? ! \8 r4 E- B) D% F0 r/ m那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中9 Y6 N3 f4 U7 p0 L/ Q* B8 b + u5 u2 }% c* n( j5 v5 a) e
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看" v8 a3 o. ?0 l' A! G+ s+ W
+ [0 W( j0 z/ M' N$ y. `, \
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
5 h- ?5 e  y  Y2 {  E3 XMUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
" _" ~8 m: z$ g) K+ K0 f: E) O2 k
# o# z/ t; K1 e7 d/ b上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样8 G+ q* `* U' @2 j- m3 [$ ~) x
只要运行 EXE就自动建立新的启动项目SYALOAD33 S& _" b$ o4 E, N# v# h/ }$ O
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~. e8 F4 C- {* a4 G: n# g% A, b
! \& E9 x- ~! M: z" t0 q$ w
" f0 D9 e/ \; J% D
顺便载个木马杀客  / O8 l- d% k2 T6 c9 v
可以检查到一些非法进程和绑定了病毒的程序- {5 J, G7 F. p& A+ \0 C* P

% t  M$ D1 s; z. B) H* N4 Z继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?2 E  r  a2 J& }9 |

1 k% S4 [; h0 O3 V1 r  z% L那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序, P( d- J5 b8 |0 h/ r+ A0 J

( N7 ~6 h/ Z; S# K& b1 \5 Y2 S% E你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
1 p6 i3 p( a8 q; t$ y那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?/ i. F, G# h# w+ d2 B3 O+ [

, O: D/ y6 O  C那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序$ [% [  A& B. T7 [1 L( t
/ u* r  u) I7 P! F: M
你的系统临时文件夹是 ...
+ ~7 k& h0 ~/ h8 y( z7 t- g: J7 `
) ]9 ^. H% ]- r( S
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-23 08:55

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表