找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1748|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa , P( G+ a' u4 O% F 病毒别名: 处理时间:2007-03-30 威胁级别:★★ $ |) z% B) @4 w4 D中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 6 _+ a( o" P( V" N! s8 g- P& R% |病毒行为: # n _1 ~8 V& l( u3 L/ O8 M; |: C这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 / ?; x' u+ k2 ^, ^& G9 X1、释放病毒文件到如下路径:/ u; q) {" {4 M) i+ R8 h) I, |2 y %SYSTEM%\sysload3.exe 8 {. e. G, e+ f$ ~5 k3 Q$ u8 _$ `4 X2、修改注册表,添加如下键值:6 C: m& E' r2 o0 l5 E" b HKCU\Software\Microsoft\Windows\CurrentVersion\Run 4 W1 S7 j; D; @; ?1 L2 Y+ v2 k( ]"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"4 b' M/ b; @5 G5 t9 H 尝试删除如下键值# g: X% N( [" U/ Y1 ?6 T% {, e HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe% Q4 p. C4 f5 y$ n O) v) u2 f+ ] 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件# N2 X- T4 y' n, R f1 M [config]; T. i: r" _8 K7 q Version=1.0.6 ]3 x$ Z5 h! ~+ zNUM=76 d/ V7 N# |5 ^ MAIL_USER=i_love_cq # @# Y! n6 d$ p7 m) W- ^! [MAIL_PASS=6543219 n& X$ L* I$ U7 P. ^$ R$ @6 S 4、读取配置文件下载病毒。 ) K8 _! H# P; |' V" {5、读取配置文件,当发现病毒新版本时,下载更新。. W; [& H2 o. p% W 6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。9 L6 S4 V. @6 H) y6 W 7、修改host文件,屏蔽如下网站: $ D% G! Y0 C" o: l% o# X127.0.0.1 localhost 0 k4 y' k; J6 K( b: }% p2 Y127.0.0.1 60.169.0.66 ( n1 F! q0 D+ q, X3 @1 t127.0.0.1 60.169.1.29 1 ]* |; U( B4 P127.0.0.1 222.73.220.45 , [0 q5 R8 L, u+ v 4 h" r1 o" \' w5 J+ z; T! h) m % f0 r- K9 i4 m* V$ ~上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ 8 X( j+ G3 D8 g感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe ' |5 e4 @1 ]7 `3 x+ h6 g) C8 G所有exe文件都以上面两种方式打开。。。。但只有进程没窗体) j" w" U9 |6 C7 O$ n* c. \8 y 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉? 4 ?' G# \; j) F$ X: {用gohst恢复后仍然出现sysload3。exe启动项无法根除6 c' m- K Y T- B! w$ \: C, m 我硬盘有很多重要文件希望大家帮忙想个解决办法" A4 g0 I1 N9 f+ {( F - M1 X1 V7 V/ v+ @/ {8 }2 V 忘记了说我系统 2 U3 D2 f: F* W# OXP全补丁+影子系统+ Y+ O3 @3 i, \ 这东西连影子系统都过了$ k7 I$ ], g! F j1 e" J ghost还原后一运行exe文件就。。。。。。。下载几十个东西 & L( M/ `$ V! h( u; j$ ]; I & H2 a/ D3 G3 \ 6 L5 G2 @( I2 D& ] 7 R$ T7 S+ Z# m9 i 9 u0 i }) b" L. q . H6 w( X" {3 \; l2 O, H 1 w7 t' E0 Q- B) U ; L8 J. n) e8 w; b- x ; Z; w( B* U# e5 T8 G+ T) B - N- `0 h' u! g7 z2 D ( F. U5 s& Q) q这个病毒怎么杀? # w& d$ c2 j- l' y& b9 e4 G3 } 1 y8 b y1 e' [# R- k# ~那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 $ M, {1 g B/ x4 u % s5 h& x F9 o! B( d3 a
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看
2 i8 K6 ^+ W3 z0 y0 h6 B# f9 \& h0 S) m0 ~+ p& L  j
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,
  t4 {6 w4 q1 W$ Y, t4 Z* W3 E% ]MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
8 D& ~3 V" p2 N+ G2 k0 h
6 S$ m( j8 D3 g3 F" v) k! h0 k5 n上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样, C, B* n: x  L# k: c7 ?
只要运行 EXE就自动建立新的启动项目SYALOAD3
1 a( I; N9 j2 Q& Q....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~/ k2 T* ]+ D2 C# P9 P: a

; ~0 [  m9 h% [# n9 F7 Y0 B) _7 N! V2 q0 T$ r6 Z2 y+ Q" R, X+ S% d
顺便载个木马杀客  
2 J/ O+ Q' {6 c* u6 w- {可以检查到一些非法进程和绑定了病毒的程序
5 A8 A! \! {6 d8 I9 H) Q' U- R3 P+ }
+ H2 P6 M; `. J1 j0 f' H继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
5 H: x) T# R  b2 n. l! g2 {9 S7 K& ^0 E' V; V! T; t1 v3 S: |
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序3 O. Z; R) I2 m' Q: H
. n3 J) x( h4 C/ A) E0 v, b5 {
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表% V- m/ J$ A/ s; C9 }1 L
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
8 I+ {0 ?: W7 _) Q* |% z8 {  b3 O: W( s2 \# x! o1 T$ d
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
# F% N& R% R0 @  m8 Z
( a0 y9 W% _  q4 X: o4 f; \& ~; s5 c你的系统临时文件夹是 ...

1 Y; g0 n  K. t" U" |, J/ J( L$ h* K7 Q( H
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2025-12-25 07:51

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表