找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1761|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa ( U7 c4 v" L3 ]* g$ ]; i9 z1 K* h病毒别名: 处理时间:2007-03-30 威胁级别:★★ + y( q1 n ?& b5 `中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 - E# p7 e5 r# @# b; O) v/ q病毒行为: 5 t9 r" v- G; u- D& D" J) L 这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 / o3 F2 _, h% D; ~) [+ Q7 t: c% W1、释放病毒文件到如下路径:4 W" f" {% v2 X1 z1 q% i4 k %SYSTEM%\sysload3.exe5 D6 `! A h3 P2 E 2、修改注册表,添加如下键值: " C8 Y2 h. b; t" }" X+ W ~+ e6 NHKCU\Software\Microsoft\Windows\CurrentVersion\Run + y Q( e6 J3 u"System Boot Check"="C:\WINDOWS\system32\sysload3.exe" 2 I8 d* i% f# f* _) @尝试删除如下键值6 M5 Y( P; L+ F: p9 c* v- ? HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe 3 L3 _$ i; v' z, ^- V3、起IE进程,注入病毒代码,连接网络下载病毒配置文件* H4 F- H7 q8 M3 K: O7 D: K2 w [config] ' _( \$ Z% j- U6 [Version=1.0.6 ) ~8 H- u# f6 r5 H/ Q0 r# pNUM=7 + f c* t! B) s0 j2 x. m* r/ M* lMAIL_USER=i_love_cq5 C. O3 K; P9 p MAIL_PASS=654321 3 W) U2 ^# U6 O0 E: c% }8 K4、读取配置文件下载病毒。 * |& |- r( P9 h% o4 \4 L5、读取配置文件,当发现病毒新版本时,下载更新。( z- [& @! T7 @: \4 H 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。3 h# M/ Z8 n; ] 7、修改host文件,屏蔽如下网站: ( h& ~/ X! x1 Q- x% K, C: ^127.0.0.1 localhost ' K- g. F! a8 m. `: b3 s' d127.0.0.1 60.169.0.66% w: e6 M3 H5 T- { L% K 127.0.0.1 60.169.1.29 * z$ E! ]% a; r8 y127.0.0.1 222.73.220.45 m+ b5 H4 \& h ' }# V: V$ l8 A& @( G: Z 5 b$ [, N2 g/ j7 N9 s" p4 g上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~0 ~8 O; X0 k+ B$ p, C 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe 7 y3 ]4 m- D5 j1 H' `2 R2 e, ]/ B/ l1 j所有exe文件都以上面两种方式打开。。。。但只有进程没窗体9 G& L5 g. x; A5 P, Q 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?4 d n# [& Z- Q g* ?5 Y+ E 用gohst恢复后仍然出现sysload3。exe启动项无法根除& O0 Y( Z: @; V6 H 我硬盘有很多重要文件希望大家帮忙想个解决办法1 Y2 m z3 S E2 H; } Z: | l( T9 h: u; }+ v 忘记了说我系统 # H! f1 h) _) k3 i! F @XP全补丁+影子系统 ' S6 k, s E& l1 h( Y这东西连影子系统都过了+ t/ Y3 S& i: {% c: I ghost还原后一运行exe文件就。。。。。。。下载几十个东西 ) n, ]. w% X# \8 R, _/ N 7 G) j5 e0 X& t( o4 s1 s; r# O 6 R* V+ u4 W- D# J . s2 d2 B! I9 V: c; X; F. L 2 I# V$ ^; B& G, Q& s( A . ^5 p0 W$ k/ j s" u$ W . x b$ K B5 |( V$ u9 ?! W5 x " {* v5 Z# C" m/ w! L0 X ( X) C7 ` R4 g8 d 9 r6 f7 z3 G3 x ^7 Q1 q/ ` ' J4 h ]; b% \4 M这个病毒怎么杀? ( J0 b) z# i9 a 2 }3 c" `4 y/ u/ P0 H6 f. f 那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中( Q! l& i( B# r5 ? O) X3 ^+ @" x- A H7 g
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看0 F( p1 n" d+ \9 v+ l9 `

6 Q' c, b) }! V5 AGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,* C$ u+ ?0 u4 }6 }. q8 e4 l$ w
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到" K6 @0 N; I# r: \& n! |& O& X; {

/ @; n+ y2 m7 ^上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样; ]8 r. k' n! _- d! i
只要运行 EXE就自动建立新的启动项目SYALOAD36 _! Q+ X+ H$ _: l# Z1 Q
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
, S7 M3 N# ]( C  t* z% `. E
/ r* J" u: u! o" [* U" p
4 d1 o  S, M) b$ \+ _顺便载个木马杀客  % t  D6 t8 ?6 W0 D
可以检查到一些非法进程和绑定了病毒的程序
  x2 X1 W# x1 x: L+ z; u5 C8 @
" K" f) F# P: Z  O3 _+ N1 `继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?, n8 t5 ^# z( |6 k0 [+ m: R3 T
3 W! z7 F$ i- Z: `' Z& o
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序( m' Y2 A) {* H' x. Z6 b3 @9 W$ c2 T
! W" J  E( I4 C1 p+ b1 x3 r, D
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表, Y" l" ~7 c4 |$ ], p8 b( N( T
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
5 c: {3 L) L; D/ T8 B- x) G3 a) {+ w+ s; k9 z6 k
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序8 Q. i6 x  \4 S. z. D7 X

" l8 D6 n+ H- S6 E8 [3 u# `你的系统临时文件夹是 ...
& Q, ~1 \/ |& n' M
  k. ~8 b. {. K: N+ d+ {; Q
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-2-6 16:15

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表