找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1673|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa 8 u1 r. K# y& G: a" \! ` 病毒别名: 处理时间:2007-03-30 威胁级别:★★ 2 P; M6 S: W! j- c8 X3 p中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 , V% Q: ]' t4 n, O, j8 A% ^病毒行为: * o' }; M9 p) {4 q2 H这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。. k+ p- ~' G Z: q+ a; N 1、释放病毒文件到如下路径:; T% |( Y8 X4 Z' d %SYSTEM%\sysload3.exe& p9 T9 [" f. A 2、修改注册表,添加如下键值: * X8 E! O$ f8 m7 @HKCU\Software\Microsoft\Windows\CurrentVersion\Run/ U3 V( \$ v; l/ \1 f "System Boot Check"="C:\WINDOWS\system32\sysload3.exe"/ v& N; a' R8 |) ]8 e+ N/ @0 e! n 尝试删除如下键值 : J: }: v H& ?$ f% ]1 u% n4 ]7 sHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe * E Y& O' _1 @3、起IE进程,注入病毒代码,连接网络下载病毒配置文件& ]; t* T9 U0 y+ |* q [config] 2 a/ q( z! ^ w7 k$ m! tVersion=1.0.6 ( R; p. G* N, F% h8 ?; {NUM=7 7 G R' o9 e5 s% j$ IMAIL_USER=i_love_cq2 z7 D) V+ E+ V$ }" z9 } MAIL_PASS=654321" p }6 l5 r% t: m* E& v4 O 4、读取配置文件下载病毒。 2 j; u6 ~1 I: J3 A1 {4 l5、读取配置文件,当发现病毒新版本时,下载更新。 " T" o0 \2 T' i' ^1 t8 E6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。# y$ E+ D6 H3 F- V' L7 ] 7、修改host文件,屏蔽如下网站: , j1 D7 l: g8 ~6 X127.0.0.1 localhost 4 A) R0 E, `$ n127.0.0.1 60.169.0.66 ( j( U9 t+ f p, t$ B7 B127.0.0.1 60.169.1.29 & m! F7 I$ P# e% X: n5 C127.0.0.1 222.73.220.45 3 x- L1 _! P3 X+ ~9 ]9 `& I5 ?. ` ( I& b( j5 P6 B/ k- ], q 9 ~( p. F4 `3 E$ r2 M上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ * c" d- S$ f5 z# f( ^# c+ _6 s& Z4 ~% A感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe$ x; H# }+ i {& x 所有exe文件都以上面两种方式打开。。。。但只有进程没窗体: B% A) h! G* M" d5 R+ l; G 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?4 W7 L4 F) y3 G* ` 用gohst恢复后仍然出现sysload3。exe启动项无法根除# D& V4 v: p+ ]5 \ 我硬盘有很多重要文件希望大家帮忙想个解决办法 9 P) Z7 x5 B% B- ?) a/ ^8 F O5 F( v; N" b X- \ 忘记了说我系统 ! S5 K X- [: f; {4 A% OXP全补丁+影子系统7 D, N: t$ p. s) R8 j9 X0 I( _7 W7 M 这东西连影子系统都过了% t3 K& |' O3 u R8 L8 t ghost还原后一运行exe文件就。。。。。。。下载几十个东西 ' M+ B, d; x) T* A( k0 y3 L1 L 5 u5 ?2 \. w { ! ~- Y9 I* k8 j) M0 U5 f ' y6 y; R+ u+ y4 p' A& O A/ q" I0 v/ ]: S- c8 | 2 z+ {. G+ x6 T2 O% a( n; i w4 B" w ( m" \8 Z. a1 i. }# Z & X& s! w. q7 x 2 {' I2 n/ u/ w0 H' x( H" z ) U8 I- H I: M6 |8 ~; m( \ . D7 {* a% r- S% P这个病毒怎么杀? ' W7 X& ?3 n8 o: E * g4 J! [# v# P9 s5 t, Z2 z5 p那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 # Z. D# _; H9 V, v- S M6 i# y/ S2 [( g- S+ L, U" P
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看
5 R& Q+ \, c# Z7 L# ?! h
+ M3 F9 `, e9 EGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
: S4 A4 q- F/ b( I4 M6 V% mMUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
4 ~, A7 s* g. ?5 q) N4 x6 i' l) q1 b) c/ F
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样' F" [& m% u- X: k
只要运行 EXE就自动建立新的启动项目SYALOAD37 R& o3 s# _4 J7 G5 O7 A
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~% M4 J) O$ Q  T* B4 i

! j5 K1 c' Z! C( y- |4 |
* r8 i* K1 v4 Y3 q顺便载个木马杀客  
' V  n7 M  y3 b6 H可以检查到一些非法进程和绑定了病毒的程序. l& Y3 E+ x# t' w9 I  ]) c( N

/ u6 O" ^9 Y4 h  V4 }- D继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?5 B3 |* a# r% X2 Y# _# Y9 r
# ?5 A/ x6 }+ ~1 \; ~+ k4 V' N
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
8 j* M7 {5 z/ F3 p2 j- x5 o) ]4 Y# N2 d) U
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
% D# C0 K/ U# C* O8 h那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
; t" D3 w# P; Y+ c6 `: Z: a: o, C# W; v  Q: i# q; w5 s" s: P
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
. ]  [, j7 v* O2 i% q. a* `+ U, a$ \2 j& s- v
你的系统临时文件夹是 ...

5 j6 N  x0 `0 h' ]: m9 |
. F6 ^2 X/ F: ]3 M3 G都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-9-17 11:35

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表