找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1919|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa : ^% V5 y1 z0 x. D 病毒别名: 处理时间:2007-03-30 威胁级别:★★ / |) B1 h: B9 H 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 5 q- @9 V) _% @; v7 }1 k 病毒行为: ! I/ Q" Y9 c! L! \" @ 这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 " ^7 C; a0 F9 B8 ]$ l7 e$ [1、释放病毒文件到如下路径:7 `+ | n0 ~& P %SYSTEM%\sysload3.exe3 A7 F1 U% O2 o: V 2、修改注册表,添加如下键值: ) ^3 @1 f/ w) v" nHKCU\Software\Microsoft\Windows\CurrentVersion\Run: _5 s% ], T7 I$ A "System Boot Check"="C:\WINDOWS\system32\sysload3.exe" . A& a: K0 {" L4 w* |尝试删除如下键值 % p7 o) w6 @3 X( }/ e( u. ~$ aHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe ) m9 g0 `. d% {3 q, k; h& z6 Z! j& F3、起IE进程,注入病毒代码,连接网络下载病毒配置文件 D. Q5 O9 [* ~2 X# }$ Z+ L+ \ ` [config]/ Z9 @# f+ o( R Version=1.0.66 J. K/ `- K; a NUM=76 v! H* ?2 u( U1 U8 K( W MAIL_USER=i_love_cq % \ c3 h! D. O5 K2 ~5 L, F- tMAIL_PASS=654321 5 j9 g# K: P0 }# @4、读取配置文件下载病毒。! g- b" G0 d( Q" G }; F 5、读取配置文件,当发现病毒新版本时,下载更新。 o5 p$ ~$ Y8 e2 ^% Y# _- S6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。0 y3 B3 N: k" V+ p 7、修改host文件,屏蔽如下网站:# e( G! B2 [- d0 @8 Z 127.0.0.1 localhost4 q) ~/ @% J) f, Y& c% ` 127.0.0.1 60.169.0.66( _; ?% @: s8 E5 ^) m 127.0.0.1 60.169.1.29 ) ~- B$ A' X7 _8 j/ m3 h127.0.0.1 222.73.220.45 ( [7 @: r% m) n# @# J- @ 2 z6 ~; n* J* l " E; T/ Z) s6 H8 R! R上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~9 q! ~2 B) z0 k1 y& a 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe / u2 _" L0 v. e' f+ S2 Y所有exe文件都以上面两种方式打开。。。。但只有进程没窗体: {3 Q ?! A) V& O" W 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉? P9 J: k9 J. j% D用gohst恢复后仍然出现sysload3。exe启动项无法根除& ^5 @( g5 ~2 c7 e 我硬盘有很多重要文件希望大家帮忙想个解决办法, G! C8 G( o' `' t5 V 6 O6 m! b6 B# g" s 忘记了说我系统* J$ A* ]- M, u1 o/ o% u0 h XP全补丁+影子系统( I; H# B/ w! u& s 这东西连影子系统都过了& f4 M" s& i/ q: k& s2 O) b i ghost还原后一运行exe文件就。。。。。。。下载几十个东西" Z, i; G+ a8 g3 _$ B, J+ d. W+ u9 v ( ^& s- `2 K8 V" z* u- { , P! B2 h; C8 K6 C ] 4 v/ s% U, {$ g1 Q$ v$ W 7 l; V$ m% s6 D' ^7 k0 V7 q4 V r& s8 w ; z; O8 k0 t0 U! Y0 h5 I 9 J, N, R3 P) W) \) R; M! Z/ A2 y* y5 F ' S& M2 b2 _& R6 m ; E Z3 W8 `& F5 k - A, y5 E) w `/ J+ h! H - [" f' e _# l% m 这个病毒怎么杀? 9 Y6 D' T# p* g / O% ]6 a+ P# B; m 那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中& P' ]! X$ @8 |+ u, |2 u( g0 |4 J : z, z' L# ~9 w! s' N- e
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看
1 i( S! L( H# j6 q9 Q
4 W, r$ ~4 h2 s. ^5 y0 ]( l) O* OGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,  P( c  h9 [; x. @7 C
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到# c6 x0 ^1 A4 Y! s- i$ W) N
) w0 |/ {' }# m& \! h+ _
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样! i( p1 J: p4 E
只要运行 EXE就自动建立新的启动项目SYALOAD3! b* U& Z! T4 {: M$ V. j
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~  U; F# L1 g: X% H. j6 ~
3 o2 G8 w7 n+ U: V# Y
, h3 v- w! A- f. P& P5 m) ?0 c
顺便载个木马杀客  
1 @* L4 C/ N4 d( S! z, W' o可以检查到一些非法进程和绑定了病毒的程序
$ v- d( f" b7 O1 r* ~& y0 t4 O  N; K8 i/ \
继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
1 u8 l" C: p8 n6 ^2 D# [1 r3 M) Z4 ~
; A1 y5 K* r/ M那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
) j4 V" Q- c; i3 P1 J3 i% F+ n! J" {; q- S% c( Y0 A
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表7 y- N& a. y" b7 B5 e, C
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
$ P' n5 X) T3 z" D# D0 @& h% T" M+ y1 ~
' {* _$ q& S6 U, V+ [$ g+ t那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序! }( f, f! n3 o7 g
* ~0 L2 W3 {! h3 ^+ a) q
你的系统临时文件夹是 ...
* w% k  X! V6 d
+ c7 i2 F, [2 C! h% h
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-5-7 09:26

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表