找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1623|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa * i- H/ c# q) v. a 病毒别名: 处理时间:2007-03-30 威胁级别:★★ . B! E/ l' n( \5 n& q$ q 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 : Q- u* O# K6 G6 x8 h- _: T8 ^ 病毒行为: # W4 F0 Q1 r1 n$ {4 l8 N/ m, ~这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。2 Z- Y: u* x9 @+ ~ 1、释放病毒文件到如下路径:% K, r) u7 q- a2 ]9 u0 d8 e %SYSTEM%\sysload3.exe/ }; a. D; u0 F0 Q- U* v7 T 2、修改注册表,添加如下键值:; \& N3 a" T7 [; ?2 | P9 E& F HKCU\Software\Microsoft\Windows\CurrentVersion\Run : Y: Z9 Q9 _6 I7 m2 x: F"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"* F% {1 H1 }. t; h; X 尝试删除如下键值0 L; Z- [9 y2 I$ P1 J% ?6 X HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe& M# m) l; v! G/ U 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件0 q: `. z2 g% U* y [config] 2 }- }4 d3 h9 X- ~" M# mVersion=1.0.6: ]0 R! u6 a& @) A1 J2 v! e3 x+ O# o NUM=72 P5 h s6 ~: H: N3 ^% A MAIL_USER=i_love_cq ' k4 ^1 T D1 Z z6 xMAIL_PASS=654321# Q8 R- x. c h2 G5 x 4、读取配置文件下载病毒。 5 N$ |9 G9 b* V" D, X5、读取配置文件,当发现病毒新版本时,下载更新。 $ a! `$ l2 t3 Z! t& [$ L3 ~6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。- y/ A/ e/ T# I0 X3 T3 h. ] 7、修改host文件,屏蔽如下网站:: A) P! A& |: w( f: p1 L2 s0 I4 _ 127.0.0.1 localhost # a3 A& j5 c, p9 e* Y127.0.0.1 60.169.0.66, ?2 y+ q# O: d) J" T( ^ 127.0.0.1 60.169.1.29 - A( W! B) v: }9 S( X1 y- g127.0.0.1 222.73.220.45: E5 v; ~2 u! X: U0 R8 i. v . J @8 z- J$ o+ a6 m' \# v 9 r( @0 F* Q6 V) M5 u上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~. y, r4 k5 y6 ~ 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe 5 l( s: k6 ]8 E; p: s* W2 u q所有exe文件都以上面两种方式打开。。。。但只有进程没窗体 2 y; _# q* t" [8 y/ p下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?' Y. K, H/ \6 T, M 用gohst恢复后仍然出现sysload3。exe启动项无法根除 2 D: h& B; i+ r' t我硬盘有很多重要文件希望大家帮忙想个解决办法/ j0 r/ S% @9 s( v' V* J' [3 t! C & E! a* r5 h \# Z9 I; {忘记了说我系统 ' P7 \4 D* ~/ O, |) E8 ]XP全补丁+影子系统 # {8 _5 b: n7 U% a i) U7 B这东西连影子系统都过了9 d. x. P: j) }3 O/ o g% m! b ghost还原后一运行exe文件就。。。。。。。下载几十个东西: L* x0 w+ y# M5 c: u# Y( M ) X) T7 ^# G( | X. b! f8 c) H6 O i' {* |, O9 D/ o* m; d, Y( i 1 ?1 ?# f3 H6 s1 G3 |+ Q % x* Q! ~& j- k2 s 5 t7 V: c3 n# ^, ]5 [ ' [0 n9 U3 t" M% W% ?& s % Q7 M: M# D2 p+ S+ K5 R( u' \ 9 M! w. V2 e( R8 m" M | . @7 S$ F' J' p. B N 2 R! ]1 \! q" ?% |& I( c 这个病毒怎么杀? ) f( B' Z# y* s% d2 M # {0 E( B6 U9 v. J那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 + Y# j) i( ^ o# W2 M 7 F2 h# H- p9 a! c6 t
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看! |) l- J5 L5 L. x1 i% G2 J
9 U( n. h! n  \  E
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,( n. m! K! p2 W9 C  b
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到8 ]) f0 D& L0 @& o

; w+ ?. c) S+ K# ~, v# \" m上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样* H1 J8 I( }* _) x  \/ E
只要运行 EXE就自动建立新的启动项目SYALOAD3
/ s) @* M+ B. L5 l6 m! t....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~0 {6 o9 N3 x$ B, F4 l% ~! r# Z

& ^) h7 Q: Y* L3 y1 c2 i$ i+ U# ?, d' V
顺便载个木马杀客  2 s' r- j+ I  w1 P& ?! ?& H- t6 p
可以检查到一些非法进程和绑定了病毒的程序; `7 l" A" N; O: C7 z4 r6 S

& I6 W' R3 [; x' ?+ U1 C7 J6 n/ p继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
! M7 x; x2 l" B( R( `
4 B% U. Q& L& [/ w' m2 c( c; F那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
0 {1 w: _4 F, s8 R6 K0 p' [3 ?6 x+ ]9 Z7 m0 Y) O0 Q
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表7 M: C* p# ~5 i5 N! H
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?5 Z* Y3 q7 U2 k3 B2 L5 N
$ @* q6 P1 b# i) y
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序9 @/ E/ I6 F. c0 {) @9 i$ S2 W
7 v3 g) @. R$ A# o7 R7 ^  O* {
你的系统临时文件夹是 ...

) B/ L' z7 M4 D# _; i; ^7 L0 _; |4 X! V2 u
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-3-14 13:57

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表