找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1963|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa ' D2 j5 w( N; [. N j6 U病毒别名: 处理时间:2007-03-30 威胁级别:★★ ! C8 T/ d) l" @9 Z; n 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 j: g" Q/ T2 I* B3 [8 \! x: ~病毒行为: 6 J) i- x& N0 }( |这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。' V. F4 U8 A% h4 }5 P; `1 V 1、释放病毒文件到如下路径: & M l, k0 m1 ^' I9 S* k% e, {9 O% y%SYSTEM%\sysload3.exe1 M9 C/ a6 I8 z5 H* ? 2、修改注册表,添加如下键值: ) W. ~& p" z0 r0 vHKCU\Software\Microsoft\Windows\CurrentVersion\Run ; E5 E0 L9 y# } [# p. j"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"0 u5 i& V# h0 ?: F 尝试删除如下键值 8 P+ q" U9 s6 [' HHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe $ }2 R; I/ T& O7 c2 W0 }9 x3、起IE进程,注入病毒代码,连接网络下载病毒配置文件/ l0 U. J; Z2 ^7 ] [config] / k+ ?" ~! O! V, r l4 y- xVersion=1.0.6 + m' x" Y/ R. j! ]NUM=72 u. o8 q: Z9 ~0 k0 }& e% M* C MAIL_USER=i_love_cq2 h$ h: \" _9 n( M8 _- ~1 O9 ^9 d3 F4 J MAIL_PASS=654321 $ L% s# e. }5 H$ R- ]4、读取配置文件下载病毒。/ t7 N7 Y' u7 a/ l% X% _ 5、读取配置文件,当发现病毒新版本时,下载更新。/ x# M) t3 C8 c! e9 }% Y 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。0 n4 ^' e- c5 e/ [8 y 7、修改host文件,屏蔽如下网站:6 @/ [' Z% f4 Q 127.0.0.1 localhost + ?/ A* _/ _4 C127.0.0.1 60.169.0.664 L5 N L" }+ f" O, |, {# i 127.0.0.1 60.169.1.29 9 @; Z2 B' i; D' Z127.0.0.1 222.73.220.45 1 ~* E* Z% S$ i ; n& H& O% l' s W1 P7 {8 k 7 o& `; C5 ~' n$ v上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ / R" F$ o9 _/ Y2 @( y感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe ) H$ _6 E0 s3 _+ u5 y+ i/ f所有exe文件都以上面两种方式打开。。。。但只有进程没窗体 * Q' g! W8 D1 M* G% i. V下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?# u6 _0 r. y0 t9 n" v$ T! m 用gohst恢复后仍然出现sysload3。exe启动项无法根除 : O( Y) m" ^: [7 c& S8 H我硬盘有很多重要文件希望大家帮忙想个解决办法1 ~4 n0 ~$ ~% u6 h0 t 7 h+ i: V2 h/ P1 ]: X 忘记了说我系统: D( J1 C* k4 M/ X6 h XP全补丁+影子系统 + t; z- s7 z. n0 p' x( H/ A0 _& s这东西连影子系统都过了' w# s) C1 @" N1 g ghost还原后一运行exe文件就。。。。。。。下载几十个东西; F; J) u* ], D, p; P7 Y 3 n1 l+ S/ @# G$ S1 o, v & _% r5 k4 T) l1 \ 5 T* m- h& L) F( V2 |6 r + ~( F! E. ?$ ~+ q 8 e: A1 a. [/ R) t# Y! K: m8 i # M) b; e; K3 J* T6 S- k# m( ~* n C6 T( V, T) {7 w' \! G3 H$ q , n2 S8 i2 k7 |2 M; p/ u 5 z5 \6 x) y8 V 2 F0 c( U& k: d% v _, A/ j5 U 这个病毒怎么杀? ) e4 m% T8 \ P1 R. f+ g8 T1 o 8 e3 a- z) N- N 那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 m- A3 S1 H% X# H( ]* K & \( W7 H: Q& b! I$ h! F) \
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看
# r* a' Q* l9 U4 C5 P3 G& R
3 Z/ L5 I. e/ IGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
3 m/ c: t1 W  J. R8 A5 {8 UMUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到7 d& J! d5 U& {! u8 i8 t( V
7 Z6 _7 c  R; c1 ~+ ?% Y' l$ O3 q
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样, p( _9 h. z2 m  o3 K4 L* @
只要运行 EXE就自动建立新的启动项目SYALOAD3$ Z5 g/ G9 l8 }- K2 V2 ]
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~% b1 P6 F1 [9 {

' F" n$ U9 E- f3 R: p
5 ~. G) [* b! O' c. E顺便载个木马杀客  
9 {5 W' w* w: M8 [可以检查到一些非法进程和绑定了病毒的程序+ i3 \0 S, j+ r5 ^# Y- P

1 r' ]9 ?8 E) K% z# {+ x* Q# {继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?& G3 b' K5 Q* ^' E

3 _  W9 v% M6 k; t那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
; l2 T* t/ r% }) {
! W0 F  W% q& G- M; q你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
% R5 M4 U- Q2 }: s9 s  m那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
9 f7 G3 c+ }' U8 m% E9 E9 D: |: }* Q; Q& J1 [
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序. ?) a% m7 o6 y* ^# ?- ~$ O/ ]
) }  I0 z( I. j# o: t) K
你的系统临时文件夹是 ...
3 d2 _$ J5 U, T( ?1 }; I) n
, h# ~) ?2 \" W! n( |$ Y; l
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-7-26 22:15

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表