找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1608|回复: 41

这个病毒怎么杀......合适给加个亮

[复制链接]
发表于 2007-3-31 20:41:59 | 显示全部楼层 |阅读模式
Worm.MyInfect.aa ' F' Q& Y1 m% V! t. d3 S 病毒别名: 处理时间:2007-03-30 威胁级别:★★ $ h4 ?5 E8 W0 [0 M1 X 中文名称:麦英 病毒类型:蠕虫 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 0 j; D) ~2 {% O& @ 病毒行为: ' D% o* Y6 N% A* k& w, I% P/ a这是一个Win32平台下的感染型病毒,感染本地磁盘中的.exe文件,并连接网络下载其他病毒。: p. O( r9 m# H 1、释放病毒文件到如下路径:0 v+ B# P; `: ^" h %SYSTEM%\sysload3.exe( [3 }0 B9 H' W 2、修改注册表,添加如下键值:8 v; A; u8 I) z6 r HKCU\Software\Microsoft\Windows\CurrentVersion\Run * N& w, i3 X+ D0 f) c2 d/ Y" Q) _, ^"System Boot Check"="C:\WINDOWS\system32\sysload3.exe"3 ]/ d* J5 ~- K$ x# y 尝试删除如下键值 . ^1 Y% R0 D9 n8 _8 q4 y% jHKCU\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe3 n1 E" G4 D$ y" Q" v 3、起IE进程,注入病毒代码,连接网络下载病毒配置文件2 J; R7 O7 T- a g/ ~5 e [config] & e+ T* X3 r0 U5 R) R- O6 rVersion=1.0.64 I! \' H9 j" j* l2 i NUM=78 x2 W$ U {" V MAIL_USER=i_love_cq! K* Z/ e0 j7 r MAIL_PASS=654321 % E" m8 N2 o6 ^; Q4、读取配置文件下载病毒。. v' S* O& m: ]! w; k" N 5、读取配置文件,当发现病毒新版本时,下载更新。 # {( e, S0 h Z2 C. Z k6、启NOTEPAD进程,便利本地磁盘,感染大小在10K---10M之间的.exe文件,感染后图标不变,使病毒难以被察觉。$ |% O1 L) g7 U. ] X" ~ 7、修改host文件,屏蔽如下网站:. @1 w k8 x) o: A, M! Z Z! [: f# Z" R 127.0.0.1 localhost ; K; a- Y5 T7 u) _* H3 A& h6 y127.0.0.1 60.169.0.66 ( k! N s1 e. _0 |8 f127.0.0.1 60.169.1.29' I6 g( D/ X0 ] t 127.0.0.1 222.73.220.45 ! E; j- M; g9 f 2 m2 V- g8 W8 \" K8 E8 n ( k+ d6 E' U/ R' ?! K& l上面一段是sysload3.exe的一部分希望大家帮忙分析下找到解决办法~~4 d% q, P- p! n7 f# Y 感染后自动下载N多流氓软件,他好像打开方式关联了notepad.exe 和 iexplorer.exe 1 X' Q6 `0 N2 ~' x! u; K L所有exe文件都以上面两种方式打开。。。。但只有进程没窗体 / |$ s0 ?% S5 A8 ~ t/ ~下面那几个QQ。exe pp。exe不知道他是怎么利用了 是不是都要删除掉?- ^" _3 z# i; t) \! B 用gohst恢复后仍然出现sysload3。exe启动项无法根除3 c; A, U7 t% j0 d: c( r- T0 t 我硬盘有很多重要文件希望大家帮忙想个解决办法" W) X, Q3 ?3 @% ]& Q6 D + M9 U Q: F' F5 R! H# t& k忘记了说我系统 ' p0 _4 b* }4 {/ n. Q5 l' yXP全补丁+影子系统 9 y/ b' l8 i& M这东西连影子系统都过了2 L7 T$ r7 H, f, S ghost还原后一运行exe文件就。。。。。。。下载几十个东西 0 c# L$ d/ G! l4 o% @( i ) V/ Y: \ i* R' K6 g 7 q- W8 M* `0 C5 T4 m$ ~( \ % t f- T9 i" x( b* k5 ?( N* s& ] * K% \: M' K: L; f. Q; @0 l - c0 O+ c& Q5 l6 }: S3 f . u. a( L1 `9 L- K 4 W" }; r( y7 R$ M: C 3 |3 Q" I" d. F8 g: \ 6 ^6 O4 o# f3 n) P8 g* X* P6 F4 p " D( O/ N3 x4 W `9 l这个病毒怎么杀? $ ], | J/ Y( L8 H1 Q$ H0 ~2 F4 j $ s& S6 v1 S! @" b x那些说全格的就别回了 我现在心急如焚 也请说风凉话的人闪一边去 抓狂中 7 {; y2 ]1 p4 i/ ?4 k0 M$ D2 @& {# o2 U! D8 R% Q/ K4 d
回复

使用道具 举报

发表于 2007-3-31 20:46:07 | 显示全部楼层
用AVG杀试看看7 Y% c( y; ~* g  C% d

' {9 u( X3 _( O9 PGHOST恢复了后直接进安全模式检查,硬盘里的任何东西都先别运行检查杀毒了后在说
回复

使用道具 举报

发表于 2007-3-31 20:47:19 | 显示全部楼层
安全模式下用卡巴试试
回复

使用道具 举报

发表于 2007-3-31 20:49:00 | 显示全部楼层
卡巴觉得没AVG检查的彻底
回复

使用道具 举报

发表于 2007-3-31 20:49:22 | 显示全部楼层
实在没办法换98,* b6 ]" D: k1 r. b4 i9 `
MUHAHAHA~~
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:51:31 | 显示全部楼层
AVG 卡巴 还有瑞星 在安全模式下都试过了....根本就查不到  V" E- g0 K& X& T" C) d
7 f6 V& r+ Y# I7 X  W* i
上面的资料是我搜索那个SYSLOAD3程序百度到的!~~~和我的症状一摸一样$ f8 f; {: c; @6 i$ W- g8 H; k
只要运行 EXE就自动建立新的启动项目SYALOAD3
- |: k/ s3 Y% y( ?. S' i5 |1 C....而且运行的程序不会打开 而会改成记事本进程 只有进程
回复

使用道具 举报

发表于 2007-3-31 20:52:24 | 显示全部楼层
建议下个NOD32看看吧,俺现在一直用这个,感觉还行
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:52:25 | 显示全部楼层
PS AVG已经被感染咯...运行不鸟
回复

使用道具 举报

发表于 2007-3-31 20:54:42 | 显示全部楼层
被感染了就在去下载个~~
1 m2 M! c' ?7 o' k
+ b" B8 b( u  E( b
& t( J) z0 G2 p9 O顺便载个木马杀客  4 Q# k( L+ I6 z# e/ g( Y
可以检查到一些非法进程和绑定了病毒的程序& a$ L8 B2 j, y3 |8 \
, G: G  _# B% X" N: D
继续赚盾
回复

使用道具 举报

 楼主| 发表于 2007-3-31 20:55:26 | 显示全部楼层
LS啊 你的办法我都试了...木有用~~我折腾了20小时了 眼看24小时了
回复

使用道具 举报

发表于 2007-3-31 21:00:40 | 显示全部楼层
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
# h9 c! t0 S& R" P* H4 l. s+ u/ k  H; S7 C
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序' W* @$ E; [: ]- @1 `% z* I# ~

3 ^0 P2 @9 }1 ]$ I, a' R你的系统临时文件夹是放在哪里?是默认的C盘还是你改在其他盘里了?清空掉
回复

使用道具 举报

发表于 2007-3-31 21:03:31 | 显示全部楼层
都没用的话就只有格掉了- -
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:07:54 | 显示全部楼层
原帖由 =China=Ares.R 于 2007-3-31 21:00 发表' \" e  n7 w; p9 `
那就还真奇怪,一个可疑程序都检查不到?还是查到了杀不掉?
1 n2 R7 Y" F' {1 L0 Q% v$ G* k0 j4 {/ T" l8 n. j7 U) F$ u$ f+ E" i$ _4 T
那你把系统恢复后,选一个安装方便的软件 删除掉后在从新安装一次了使用,看还会不会感染病毒?不要用硬盘里的安装程序
' s, q' Z1 [+ W; b- Q( e' k) q) a! N0 M% \. u* W1 d( X
你的系统临时文件夹是 ...
3 _0 I3 F# X1 ^5 V' {& L& Z1 E

* X+ j+ v5 t7 A# r* \) R  R; a都清空了 没用~~~我给你看个图
回复

使用道具 举报

发表于 2007-3-31 21:10:49 | 显示全部楼层
估计其他盘符下也有病毒文件隐藏了
回复

使用道具 举报

 楼主| 发表于 2007-3-31 21:13:59 | 显示全部楼层
找了 没找到...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|=|HERO|=战队 ( 皖ICP备19020640号 )

GMT+8, 2025-2-2 18:52

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表