找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1944|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa 3 y0 v, @' k2 n1 ~病毒别名: 处理时间:2007-03-30 威胁级别:★★ ' U3 u# _$ Z! j5 A/ Y! A 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 & ]) ]( D) p9 i/ I) i9 n e病毒行为: ' k$ {, N/ n" t9 u$ v 这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。 " h% c" e* {6 h" k+ d- z5 s" N1、释放病毒文件到如下路径: . c3 c; W- Z$ Y%SYSTEM%\sysload3.exe 0 n( w* `8 S% F6 H% ^2、修改注册表,添加如下键值:1 L, Y; m; A0 R3 Y u% }- t HKCU\Software\Microsoft\Windows\CurrentVersion\Run + r# O# n& C4 I" s; Y"System Boot Check"="C:\WINDOWS\system32\sysload3.exe" ( }, V. r* c: ]* n7 v8 K尝试删除如下键值1 \$ {8 M" g2 r \ ?) H [ HKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe 2 B/ y) R# x% N0 \$ q3、起IE进程,注入病毒代码,连接网络下载病毒配置文件/ R5 v0 ^- G9 V8 c& {3 J. C* ^% d [config]7 N. T& V g3 C/ N& ^% u6 U Version=1.0.6 2 G$ r- k# z, V- F3 `NUM=7 . F3 l; B* Q6 U! i5 ^) N- p+ q) `MAIL_USER=i_love_cq 5 Q( [. M- m* JMAIL_PASS=654321 ' L7 e1 d9 W6 r! ]% t, U4、读取配置文件下载病毒。 . a; {, `* @5 T# K1 i5、读取配置文件,当发现病毒新版本时,下载更新。 ' A' |0 E) B" ^8 i% _6 m# A6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。 6 p6 i0 ?1 L0 L% S; n' X' a7、修改host文件,屏蔽如下网站:* C4 B. M9 `# ~% z" H( P# N4 B% I: e 127.0.0.1 localhost4 b | c9 P6 k/ i9 ?- G' T( m 127.0.0.1 60.169.0.66 # t; U. c7 k6 f; m; C7 H0 n3 q127.0.0.1 60.169.1.29$ e2 O; k- ] i3 Y2 ?% Q" Y 127.0.0.1 222.73.220.45# A# U* F' k9 e7 ~. S ; q9 E' z$ K; Y - K( K. D" ^( H/ [/ X 上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~ 8 \& n- O3 r3 W" W( C, n感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe4 J* n6 H* X4 X7 ~ 所有exe文件都以上面两种方式打开。。。。但只有进程没窗体4 j& |7 G' C) j1 D 下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?$ i x6 Q9 L* N9 z6 J( U5 w 用gohst恢复后仍然出现sysload3。exe启动项无法根除" F: E S; O" n) A( P 我硬盘有很多重要文件希望大家帮忙想个解决办法6 } O% S- }% P 9 s: \0 j% Q1 l4 ~3 @忘记了说我系统3 W1 L# H# G2 d2 P$ Q4 q XP全补丁+影子系统1 {% `5 `3 [2 o# ?! z- P! ~ 这东西连影子系统都过了3 X! v+ f8 e6 Z1 a ghost还原后一运行exe文件就。。。。。。。下载几十个东西8 D) {: O2 _% v6 v ; w: B6 N9 x; Z, o; k # ^$ S p9 l% A# F& x) c! { ) p( L% {2 Z' M D/ t* c 5 c, G2 T( {4 W2 O6 h6 w ; \, [; r# j1 ] , P1 Z9 L7 M l$ H. ]& O8 K7 m% p3 y 0 i8 y2 Q8 t* E; ?+ O # E4 e& } M; V + s; }6 M$ e3 ^3 X * C. c& `& t( A: I1 M/ K, T 这个病毒怎么杀? ( x' l% f0 W0 W5 ? _4 [- Y , k$ G b) x/ q. t 那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 " |3 {1 \( D/ _. x3 B0 w9 U( h( e! ~( D" p8 K* ]
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看
- i, j: l/ y; E! f$ ]" G6 A9 I  s; o2 o9 c
GHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,8 r1 I' q, B, O4 ~: d
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到
& K" r* n) W* U0 Y  V- t5 p1 g
0 ?. c) j1 \- S- L9 ]上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样
1 H) b4 w3 [' y- e& ^# t+ f( z只要运行 EXE就自动建立新的启动项目SYALOAD30 ]& P, o( H: [: p0 f
....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
- L0 z5 L  C; R3 {, U. \: m
  i2 q" u- d$ l/ U$ g8 g5 ~1 s% k: G( y
顺便载个木马杀客  
8 i8 S; f( g/ `9 R可以检查到一些非法进程和绑定了病毒的程序5 P# P8 P( l3 T$ p
" s3 w! z; x; A5 Q# N+ e
继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?5 H: U7 p7 k. y

. t; D( Q& M3 T$ t1 O那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
" ~% b8 j$ m  h( O' O0 G" t7 v! C7 w3 Q# e8 ?4 r  `
你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表
2 g- ~9 _  v* q) S& j3 L那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?. l/ I, t/ r) k; |2 ~. C$ S
( `% o1 N8 ~1 O2 z; G% v
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序2 a8 s: n, u1 i1 d4 }8 q6 h) H
: w+ {9 O! |2 X/ k  v
你的系统临时文件夹是 ...

9 e( \5 ]+ A0 ^' t, c" g% `" ]+ e5 _. Z4 i+ s% q
都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )|网站地图

GMT+8, 2026-6-22 14:39

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表