找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1978|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa ) v5 Y" Y( k _9 f病毒别名: 处理时间:2007-03-30 威胁级别:★★ : v7 Y5 W# B2 B6 l! s( y 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 , \1 U9 Q! z! n; L- l @" E- U病毒行为: ! G& D! K8 P2 {) A. G G) J7 X5 W这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 - W, F& \. e* |3 ?1 U6 A) p7 c1、释放病毒文件到如下路径: 7 c5 Z. r) S' T%SYSTEM%\sysload3.exe & A+ i5 g4 p3 [% l: p) a$ _: M2、修改注册表,添加如下键值: ' x) _+ M# G/ _- }+ ^HKCU\Software\Microsoft\Windows\CurrentVersion\Run9 K. e! c1 K; m: w6 e "System Boot Check"="C:\WINDOWS\system32\sysload3.exe" , r |# l/ I- @5 h9 W尝试删除如下键值 9 t+ S( ^9 @/ v% zHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe+ V2 C7 u0 f1 N: Y- E3 t" K t! o2 m 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件2 L/ ?/ i* |! A8 ?) t, R [config] 4 }6 c' G _* w, gVersion=1.0.6- _' {2 M7 I* m7 W( q0 J NUM=7% P: e% B, {7 c9 ]5 h1 `/ {; G MAIL_USER=i_love_cq # I0 y' k) y+ i3 [9 o+ BMAIL_PASS=654321- A& D7 B1 w; ], l( `$ s 4、读取配置文件下载病毒。 : ?! n/ d; e9 r( J; B5、读取配置文件,当发现病毒新版本时,下载更新。) r8 C6 G( u- j1 e 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。& Z* {8 k5 D }9 _: s0 e) j7 G 7、修改host文件,屏蔽如下网站:+ P% P3 t- l4 e' V 127.0.0.1 localhost7 p; @ R$ ]4 W# O. G 127.0.0.1 60.169.0.66 6 T. ?6 S; H) N! P q# M* p127.0.0.1 60.169.1.29% \2 Z7 U% i- N9 K7 |( ?$ G 127.0.0.1 222.73.220.45 1 P& h& S, H, z/ o$ p 5 a+ g* D' \1 U; I) u 7 _# _3 x/ y( k4 g$ g3 ^ 上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ + J. _# T' e) I$ W感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe- Y9 g& o) A7 _+ V L 所有exe文件都以上面两种方式打开。。。。但只有进程没窗体 }) y( ]. p# O1 S下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉? W* N: t+ F. d0 z用gohst恢复后仍然出现sysload3。exe启动项无法根除* C' g& G& C c2 ^5 q) t 我硬盘有很多重要文件希望大家帮忙想个解决办法& C2 C. B/ w! c, E5 h: m " T* i0 v" \/ x' |$ N' K8 X 忘记了说我系统 ( G3 p+ U3 a7 i2 u$ |$ TXP全补丁+影子系统# t5 F+ O( b- w0 Z Q4 j( G 这东西连影子系统都过了' s( D' w; B6 t. A ghost还原后一运行exe文件就。。。。。。。下载几十个东西 K9 F f' a- u! w7 F9 X' f+ _ " A' z+ H; l% p8 }$ \ ( K1 W U7 V- F+ \0 B8 p1 ^& Q 2 z+ M6 a- q" @4 n9 e, x' z0 | ( T }: M2 P* U; |+ O 3 r3 F |. K {, B# ]& [ " m0 d, y0 S" W, `) O # x" c- t" {; ~2 z3 m ) L; u2 d4 ]% Z6 E % m& N0 D+ @$ C: C% }/ q4 H 7 ^3 @( Q, P& ^- j9 h6 `这个病毒怎么杀? 5 R6 ]. }+ L" F. E$ @8 r; ? * L7 v" R x' n4 h4 w w* v; M8 \那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 : Z0 A9 @8 K4 U! n " F0 [; o: ~' L5 b: d- b
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看$ Q9 u. d6 g0 J4 L* c  e/ X
  {# ~: Z/ E+ D, ?( W
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
' j/ H- `6 r% i- l+ v; iMUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
; K1 U( l8 }  U2 }3 I  [, D
7 t+ d* w4 O. B+ L3 t4 a上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样0 y. c$ G6 q# ]( k
只要运行 EXE就自动建立新的启动项目SYALOAD3
+ N0 A2 J' U0 l1 j6 w....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~0 q. h, B3 u" P4 Z9 O  c9 t1 d

1 n9 _. I# |- _- ?0 F. _9 x( p- y, C* g! S
顺便载个木马杀客  6 [( M' `3 k* O9 ^: r
可以检查到一些非法进程和绑定了病毒的程序3 g! h1 g% }$ Y+ }5 M0 ^

2 f5 v/ A( T3 y3 K* D+ q" p继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
, O) T' F7 Z9 _! o# q( }
: G$ C" p; ~6 g  r: ~" k那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序( k# P' D  n* v! b* R

+ n; e# p& n* T! z" r你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
9 \* Z) V/ z* [/ P5 q2 S0 ~那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?* a3 Z2 l2 A3 ?/ B+ j
1 Y+ d1 l$ x% K
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
3 t2 \" F5 n9 l! A# W9 D; w! a" @7 K1 R
你的系统临时文件夹是 ...
/ m: k" P* o0 L: ]1 V
- ?8 y. G8 s; U2 I- m
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-8-23 07:37

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表