找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2045|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa . \3 q7 s U6 z( M$ T& y8 g+ ^病毒别名: 处理时间:2007-03-30 威胁级别:★★ : L* z! {' [4 y) U" I1 y4 r# u中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 # C9 \) o+ B7 v+ B; U病毒行为: & E) F- I- ^" R3 E, G这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。2 U8 v% l( F" K. T+ g7 s: { 1、释放病毒文件到如下路径:! k* B! K& I1 _ %SYSTEM%\sysload3.exe . P& B1 G: c0 j2、修改注册表,添加如下键值: ( ], S3 e K& ? @/ HHKCU\Software\Microsoft\Windows\CurrentVersion\Run- w+ ?2 W4 E# q5 N5 l "System Boot Check"="C:\WINDOWS\system32\sysload3.exe" `7 Q$ m# g( D& g# d4 [5 r: _尝试删除如下键值 0 g( y8 }5 y+ R L7 Z$ U, E( zHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe 4 C) @1 u$ y7 D9 K* E5 N( M8 @3、起IE进程,注入病毒代码,连接网络下载病毒配置文件) i5 k2 ]' c% i [config]+ ? t {" _+ b4 l: a" w Version=1.0.6 4 p3 e) |: b: a+ ]6 ^NUM=7 # U: j& ^" A3 q) V, I; cMAIL_USER=i_love_cq3 ?: U) _( }" p- c6 }3 A7 ]3 a MAIL_PASS=654321 : F6 u0 E% j1 }' ~" A* Q1 _. m. y& y4、读取配置文件下载病毒。+ V, f) m2 I/ T% D8 w 5、读取配置文件,当发现病毒新版本时,下载更新。- I+ }/ ?+ w8 E: T: u 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。& w8 M1 Q; e0 n9 ^7 j8 c: x 7、修改host文件,屏蔽如下网站:7 Y, d$ A! t7 G# z3 J$ G+ W. h+ X 127.0.0.1 localhost 5 Z' U* m }% \0 I$ L8 d( Y127.0.0.1 60.169.0.66% c8 W9 O5 n6 ]: g* \: H 127.0.0.1 60.169.1.29 L8 J* i" }/ X 127.0.0.1 222.73.220.45 . S* |# T+ }9 G, t2 A6 Q* J" Z) y 5 s2 D3 z& d( B3 I4 h9 ~$ @. W: n4 t * A0 U9 ?8 p, } 上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~+ I2 x" j! ?, B% Y: F* u 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe & v) t/ X+ n2 z) V/ v+ _- e P- `所有exe文件都以上面两种方式打开。。。。但只有进程没窗体$ l' U4 m" u$ R8 q1 p8 g# P 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉? 0 ^4 u2 L& w% ~8 m, U& f用gohst恢复后仍然出现sysload3。exe启动项无法根除3 U. [, ?9 K/ y$ D* ^1 c9 p 我硬盘有很多重要文件希望大家帮忙想个解决办法" W* W( j) ]; g3 b5 M , Q+ F: T7 d0 U* i 忘记了说我系统" G1 w3 o3 J) d& c T6 Q/ E XP全补丁+影子系统 3 O0 h: Q B! T1 e; Z' H9 X这东西连影子系统都过了 0 g% G0 W2 b0 J0 K! ~1 Bghost还原后一运行exe文件就。。。。。。。下载几十个东西5 U# _" k, l; D% [$ d0 L; ]$ h& f$ ~ 7 \+ W$ X) I9 U8 M! T$ M) m % T. x+ [; z* K$ f/ t 5 M. e7 h$ s+ l2 ]7 q$ n# ] 4 ]# _" X+ G" k" W' J 9 g6 m6 Y2 V O& g3 E4 P# O 2 H+ Z2 y' K& B3 ]/ Z# F' d . u+ d G- O( G( g- [. R; B/ y! A ! d8 |# g+ `6 s* q, M$ i , D: N5 f" q$ W 9 [6 V' h( f# F1 t, ]& n 这个病毒怎么杀? ; a4 x# y% |- V , d; Q# v5 k4 N1 E; i7 v那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 & U* o+ M; `6 T9 g& @" R . ^5 \0 @0 c/ y! y w0 G; `. o6 k& p% ]0 }3 k
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看0 D9 t4 ?! y$ E. I- W3 j7 H

' d5 u8 X1 f' H. D" }% [- HGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
' a1 ]( y6 B+ S+ e* f& s4 wMUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到# i9 ?3 |- i/ j- A2 Y4 ]
2 G$ j' K1 M' U* @5 w
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样1 ?  c& c; u9 b8 F2 X
只要运行 EXE就自动建立新的启动项目SYALOAD3
3 J) n/ e  ]& }; S. R! y( {+ c! a$ w....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
; r2 ^6 m1 z1 w. M/ H# J
( V2 t- `$ a( y2 [7 w5 b
( h1 U, A3 H5 o3 u0 Y顺便载个木马杀客  " d8 w7 y) [! d
可以检查到一些非法进程和绑定了病毒的程序0 r. X8 p& d  [! W3 Q5 _

$ o! y$ @6 C& J9 c继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
$ S; c# C) {% j
+ @* [8 N! q* M/ t& H0 p那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序: j: X3 d1 D2 x9 p2 w

0 a, C7 S) n0 s8 I8 j; \1 H" y# y( I你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
8 u6 R+ h8 r# X7 U  r那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
+ U( ^6 m' ^7 ]; A8 u: I# z1 {1 D1 \: @6 G8 O0 @) X, D
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序. Y+ s2 f9 e: s3 R9 Z) K
* ^9 u7 k* x- v, \# q- T3 T. U( r, D
你的系统临时文件夹是 ...

; x& F2 }0 ^8 ?4 J. ]( S" V
- u- W: p9 w1 B6 W" F, {都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-10-1 19:32

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表