找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1751|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa 8 N1 j/ A9 ~1 e" F 病毒别名: 处理时间:2007-03-30 威胁级别:★★ 9 g: x- H$ O" c# U中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 4 \) R# O5 g+ p3 R. ?$ r$ S 病毒行为: , ?, A, k$ ?) v* c+ y+ Q这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 , ]2 j D( W* p. g' E1、释放病毒文件到如下路径:: t% K2 b/ o$ I8 e7 I2 I! k %SYSTEM%\sysload3.exe 5 y* \7 Q; @; H8 ]$ X2、修改注册表,添加如下键值:% f% q* h, I: s3 L) v HKCU\Software\Microsoft\Windows\CurrentVersion\Run) \" P2 Y2 b3 t B7 k* h' H "System Boot Check"="C:\WINDOWS\system32\sysload3.exe"7 ?) y, Y* i) Y1 ~ 尝试删除如下键值 1 n3 y G& i9 t$ ^( IHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe6 s7 ?2 S5 I+ Y9 s$ ?8 D 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件: [% Z# ?. [4 e' U! S [config] # o+ | k5 h" u% u" a% j% |4 @4 [9 ~Version=1.0.6 5 R: ?6 ]8 s% n5 BNUM=7 * `; H5 c4 Z/ V# {MAIL_USER=i_love_cq* g5 S& Q C/ A9 O* p MAIL_PASS=654321+ X; m$ \" J6 ^" d# \4 x5 b8 h 4、读取配置文件下载病毒。 : ] j% @- s+ z5、读取配置文件,当发现病毒新版本时,下载更新。 j: i) x& x9 @ 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。, {5 g4 _& X8 [8 Y: _! Q 7、修改host文件,屏蔽如下网站:: }+ }0 l% R0 A 127.0.0.1 localhost # W7 f3 ?: R2 H3 O* F9 j. l3 e127.0.0.1 60.169.0.66: L! n0 o5 t8 h$ X; M$ G6 z# J/ g 127.0.0.1 60.169.1.293 t! Z3 e. P4 ^1 l4 a' d5 V% l 127.0.0.1 222.73.220.45 1 w" w# l4 l; X; b4 W) R. r 9 A, z6 H4 d/ ?0 b# S! ^ % T F3 k, b; D* W+ r8 Q V9 l( S% I8 J上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ # P8 B1 s& M. }; c0 W8 j感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe 7 a2 S( |' w/ j) t% W1 {所有exe文件都以上面两种方式打开。。。。但只有进程没窗体) R2 k" `; {% |& a- n" O 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?. B5 `$ l' ?* U8 c) Y i0 a! Z 用gohst恢复后仍然出现sysload3。exe启动项无法根除 0 Q5 u+ S2 D- r ^ w* K: e0 T我硬盘有很多重要文件希望大家帮忙想个解决办法/ d6 {9 E1 i5 f& K L6 a & @: v: o o6 C( j1 U 忘记了说我系统 * `2 F( i: ?8 f! G: T0 Q+ IXP全补丁+影子系统* `8 s! v+ _ j. ? 这东西连影子系统都过了 $ b: B( F& c) ? o* Q9 y+ m- oghost还原后一运行exe文件就。。。。。。。下载几十个东西& D6 S% z9 x5 @4 x w & _' ^6 \, j5 ^2 G# G 6 G* P' p; g7 j* Z* _: }) y5 X1 l( s 9 b/ f5 J# |/ ^" H' ~ 1 _0 B$ t" I4 t, f% P. U8 g) ^ : N6 Z2 w4 l5 V @! l, {7 d . W% ^2 R. j/ N+ P5 c; g( @ " o* n5 d! ?" l0 c) V( \ # R& S* Z9 H9 B* T+ v 1 ]9 N6 {/ G# i; H7 T 1 x3 L( O$ @% c8 r* n6 b 这个病毒怎么杀? " x5 e X6 z* M# z * i' M E9 g! l2 ]" x那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 0 [+ H0 K7 A$ D/ i, ~$ L+ f ( x( e$ n0 a8 f% D# y
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看# V6 O6 B( U5 v8 |3 u
4 V0 Q; w8 @0 P* g& s. T
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
4 {' {% a3 v' y; e7 \MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到% E* r. [. k! X! D! ?& s

3 T4 r7 I. }- g9 f5 f上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样
& z+ [# h8 C! h6 K' ]# L4 D2 p只要运行 EXE就自动建立新的启动项目SYALOAD3
2 L; M( V3 S7 n3 y2 o  w....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
7 r% p  L! x/ ]9 o# s+ `& P8 Q+ Q
, x% A, V3 N8 r: Y' a) W8 J! a8 }& a2 ^1 q" Z8 R8 r2 v
顺便载个木马杀客  
% d, F4 y, h7 @1 b4 L; P9 U5 _可以检查到一些非法进程和绑定了病毒的程序
! U& _0 p) C# b9 o( r2 k6 e7 Q* t0 `: z) L
继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
' \, t1 a0 N; P& J% G( d- d+ n. T3 [) ]2 S8 R2 A
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
2 v& f' R; B  S
9 K2 N0 x, {) k- M你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表. a( `6 v4 [# @5 J1 ]
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?$ Z2 Y6 b$ L, s' {

! E+ r. _% w6 s9 O, n; E2 Y那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序$ }& @' N" p8 R

& N2 B* G/ o8 U2 v! e# |; ~你的系统临时文件夹是 ...
8 \1 C5 W; p% s3 Z) k. q, O4 N

  R7 P4 q+ u- u+ a6 I都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-12-25 09:19

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表