瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】遭遇流氓软件围攻
流浪詩人 - 2006-3-1 23:44:00
2月28号,当我回到宿舍,刚打开电脑,突然发现有个很可疑的程序企图访问网络,我最近并没有安装过类似软件啊,于是就把它给禁掉了。正在我纳闷的时候,瑞星监控发现病毒,果然有问题,于是想也没想就杀掉了。原以为事情就到此结束,可是后来才发现,这才仅仅开了个头而已,在接下来的1分钟内,不断有可疑程序企图访问网络,瑞星监控发现的病毒也越来越多,最后竟多达4个之多!等到我把这些企图访问网络的软件禁掉之后,随即到C盘的Program文件夹下查看了一下,一下子竟然多了7个文件夹!现在的流氓软件真是越来越无耻了,为达目的,不择手段。尤其是“中文上网”,几乎是到了寡廉鲜耻的地步!在正常模式下,无法删除,在安全模式下,才勉强删除掉。又用HijackThis扫描了一下,把关于“中文上网”的相关选项都修复了一下,但是有一个“浏览器劫持”却怎么也修复不了,不知道是不是跟“中文上网”有关。然后又在注册表里,把这些垃圾一个个揪出来,逐一删除,最后又用优化大师扫描了一下注册表。终于清净了(至少当时我是这么想的)。
    可是谁知道,今天(3月1号)当我下班回去,打开电脑,这些阴魂不算的垃圾居然又蹦出来了!难道是我没有删除干净?先重复昨天的步骤,把这些垃圾清理掉后,又仔细检查了一番,果然又发现了一个流氓软件的死剩种,它的安装文件竟然在C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper下,要不是参照瑞星的杀毒记录,还真不容易找到,真是够绝的!
    今天是清理掉了,不知道明天还会怎么样呢?只要我还有一口气在,就誓死跟这些流氓软件斗到底!在这里,请允许我将这7个流氓软件的名字公布出来,让大家瞧瞧它们的丑恶嘴脸。
CNNIC--【中文上网,送你四个字:寡廉鲜耻
MMSAssist--【彩信通,什么东东?】
msgast--【没查到相关信息,希望知道这个东西的朋友提供一下资料】
P4P--【搜狗直通车,狗年走狗运】
pcast--【猫扑网的一个播放插件,从来没上过这个网站,在这之前听都没听过】
SDAstro--【开心运程速递,应该改名叫“恶心运程速递”】
wsearch--【划词搜索,我只想跟你划清界限!】














黑色小猫 - 2006-3-2 10:47:00
我把我电脑里那个CNNIC的文件夹直接给删除了,不知道会不会有问题,反正删完还没再去看呢
流浪詩人 - 2006-3-2 20:25:00
刚回来,这些可恶的流氓软件再也没出现~
闪电风暴 - 2006-3-3 13:22:00
这个东西真讨厌
黛丝是mm - 2006-3-3 20:49:00
a
黛丝是mm - 2006-3-3 20:50:00
a
熊出没小心 - 2006-3-5 16:06:00
支持楼主,决不手软!!
流浪詩人 - 2006-3-6 14:13:00
刚刚在“计划任务”中发现了一个msgast自己创建的任务文件,已经删掉了,确实够流氓的。
海生 - 2006-3-6 14:19:00
现在的流氓软件防不胜防,所以要多一些象楼主这样分享经验的朋友.
小鸟baby - 2006-3-6 20:38:00
出现问题了用那个什么流氓软件清理专家就可以了
不言放弃 - 2006-3-7 9:18:00
这些东东还够流氓
现在最为流氓者非中搜莫属
流浪詩人 - 2006-3-17 1:14:00
今天由于死机,热启动了一次~
系统自检,在C盘My Docments里面发现不少奇怪的东西。机器刚启动好,有个程序企图访问网络,我以为是系统创建错误报告呢,放行~
结果上述7个流氓软件又出来了,症状跟前两次一摸一样!将这些流氓软件清除后,仔细观察了那个访问网络的程序,由于不能确定是不是病毒,就去瑞星官网下载了瑞星听诊器扫描~
果然,那个程序是个类似后门的病毒,不过到目前为止,瑞星杀毒并没有将它列为病毒程序(Rav 18.18.32)。
想将这个程序上报给瑞星,可是我的电脑里只有FoxMail,无法上传病毒,希望版主帮忙向瑞星反映一下这个问题~
未知家族病毒分析
扫描结果:
C:\WINNT\system32\mscomdlg.exe --> 与 Backdoor.Gpigeon.Key 42%相似.








coolwater - 2006-3-17 10:45:00
谁能告诉我,到底怎么截图啊,不要说我弱,我是不会啊,用键盘上的print screen sys Rq 根本就没有用啊!~
流浪詩人 - 2006-3-17 19:02:00
按【Print Screen Sys Rq】
【开始】-【程序】-【附件】-【画图】
Ctrl+V
逍遥行者 - 2006-3-17 21:18:00
哎,防不胜防啊~~~~~~~~
乔大狮狮 - 2006-3-19 19:07:00
可恶极了!!!
流浪詩人 - 2006-3-20 18:19:00
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

    我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:mscomdlg.exe
    病毒名:Backdoor.NetSnake.s

    2.文件名:瑞星听诊信息.htm
    不是病毒

    我们将在较新的18.19.10版本中处理解决,请您届时将您的瑞星软件升级到18.19.10版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。


提    醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
服务单位:瑞星·客户服务中心
工 程 师:YFB001
电话服务:(010)82678800
发送邮件:请用IE等浏览器访问网址 http://csc.rising.com.cn
-------------------------------------------------------------
1
查看完整版本: 【原创】遭遇流氓软件围攻