找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1916|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa & @8 g: I2 @ i. \. C 病毒别名: 处理时间:2007-03-30 威胁级别:★★ & O4 K7 |& Z+ Q7 d9 x) P中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 + b7 Y+ O- r. p病毒行为: , G D2 e3 P7 O 这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 " W1 p& e& @ R8 e# E- d( w1、释放病毒文件到如下路径: 2 z6 G! d; Z2 _%SYSTEM%\sysload3.exe5 R# O c+ h3 e% ] 2、修改注册表,添加如下键值:, k/ C5 L- Z |" T5 \ L% J HKCU\Software\Microsoft\Windows\CurrentVersion\Run / E5 N% H- d7 M"System Boot Check"="C:\WINDOWS\system32\sysload3.exe") W/ I7 `2 F9 Q a! M; S4 ~ 尝试删除如下键值% T, O: O2 H6 W+ L HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe5 d X" ^7 \! W" j$ P 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件 $ x' X. d2 }. Q: j& x[config]7 ~; G3 W1 l8 n# m& U9 w$ d Version=1.0.6" U! o8 Z) b# a8 x% Z* I, Q NUM=7 " b5 D' l% I% j; l# q' P% K) E. \4 hMAIL_USER=i_love_cq + Z( K6 ]: n# Q: U' rMAIL_PASS=654321$ }, k ^5 Z- |, ]. ]0 c) M 4、读取配置文件下载病毒。 2 s5 G/ J" E1 l0 Y, p0 E5、读取配置文件,当发现病毒新版本时,下载更新。 . x9 m9 d$ N4 w2 V" Y6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。 7 u; r9 Z. w, [& R7、修改host文件,屏蔽如下网站:0 V0 {$ s- Y* U# r. L M6 Q 127.0.0.1 localhost - e3 F- A* M$ _7 Y, |# K127.0.0.1 60.169.0.66 6 L/ I6 X1 t2 k$ g4 O5 s127.0.0.1 60.169.1.29; W3 F' `- k. \+ ^ `& t 127.0.0.1 222.73.220.45 ' s' t: r- X3 u ) ~. s; @' v9 x$ J9 @8 [1 N % z: I) \$ R5 e, D& \ 上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~% V. U* A* a3 ]+ @ 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe/ H( {9 z# u- R 所有exe文件都以上面两种方式打开。。。。但只有进程没窗体 + K; p E5 ^$ z/ V下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?* `6 h3 Z J+ T W 用gohst恢复后仍然出现sysload3。exe启动项无法根除 / e1 M2 [7 d4 P- f我硬盘有很多重要文件希望大家帮忙想个解决办法3 }) C1 D4 t1 ] 6 U4 F) ?" a I$ l1 V5 b1 F5 E忘记了说我系统 / ^0 u2 Z# E. X# w4 h+ H% g! ]XP全补丁+影子系统6 d, _0 L0 j w' G7 u$ b 这东西连影子系统都过了8 _9 C3 D: h { ghost还原后一运行exe文件就。。。。。。。下载几十个东西7 J6 H9 _7 u0 d0 K( u$ I1 \ $ q; k7 d* O; f3 W" N 0 A! \0 |8 k$ [ l8 N$ ?0 S ( n+ I" v7 K0 d8 G" L0 }/ \ 7 e# g, U2 t# E7 a5 A' K) T( H* S : j5 U& U' Y" t; x) f6 s + p9 L l8 h2 @0 L/ f. X9 f4 K 6 X3 r: j# o, ~. P3 a( _) T$ N# S ! _; t6 C% z; i% l- L # p9 j8 N; u% l0 i( H; u$ U" | , {1 B' Q- \- A3 L7 K 这个病毒怎么杀? , f4 x1 [% q$ f: [ 2 k$ e& {% z4 y; x 那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 3 `# @# o% J3 F. p% ^7 I& J9 x- U6 e8 {5 d, o* @
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看* N7 H. a$ |! X. L8 x0 z

, Y( K- ^! T  A! _GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,! s( o$ E- B' l/ Y# P; F5 I% C4 A
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
; J$ Z1 D7 B$ f, U4 L7 f- v0 ^! Q3 c8 \/ v
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样
# v. \* G/ P" s! N$ v# o, j. k$ X. x只要运行 EXE就自动建立新的启动项目SYALOAD3; |! B% R3 Y1 a* g6 P1 o6 z
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
2 Z. F4 Q3 o( w7 A! \  q/ [0 f% w2 D  z9 E. \. D' B  ~9 e9 c  O6 [1 g+ a

5 d: X+ z3 D9 q4 {顺便载个木马杀客  
, C$ d* W- S- U; X+ `7 ?可以检查到一些非法进程和绑定了病毒的程序; v; `" ]& i% B0 f2 p
6 \" @3 i1 d4 v% i9 _3 X
继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?6 y  |/ W( F$ p1 i

8 L$ i0 d$ H- P1 n  ~: t. d那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序  N" w% y, V+ x" q

( N8 m  D  T. @你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表" s. R2 ?" F1 {% l: M8 y& p
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?9 m" R* u/ X1 [' I2 x2 S0 L2 ?
- Q6 N7 H' F/ Y  M: e. c
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序6 p: \" s" Q5 A: ^! A. M& }& |

0 Q8 K1 J& x( `5 X+ W  z, V/ @6 D你的系统临时文件夹是 ...
: D1 Z9 K+ R! P1 {1 u
) E) r. J$ K0 R# I% H2 T
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-5-7 08:29

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表