瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

12345678»   2  /  11  页   跳转

【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

好久没来,又上新东西了,学习了.
gototop
 

mopery朋友,非常感谢你

我电脑上的已经清楚了~
gototop
 

555555不会啊,楼主上面说的东西,一个都没找到。。。。
gototop
 

我的也是呀!发现病毒,瑞星杀掉!关机重起又出来!楼主的帖子我看了,可是照上面说的方法!我是一个也没找到呀,怎么回事呢?是不是先发现病毒不删除,然后释放出来再按照楼主的做法是吗?
gototop
 

呵呵,收藏了,M的功力见长呀
gototop
 

非常感谢楼主,我电脑中了,有空要杀一下。
gototop
 

引用:
【mopery的贴子】

猫叔 见笑..全群都喊他阿姨...
...........................

是啊,~~~~~~~~~~~~除了我
以后我也叫呀
gototop
 

没用,一天变一次,Trojan.DL.Agent.hoh \Trojan.DTrojan.DL.Adload.ioL.Adload.ip\Trojan.DL.Adload.iy
gototop
 

引用:
【非洲北极熊的贴子】没用,一天变一次,Trojan.DL.Agent.hoh \Trojan.DTrojan.DL.Adload.ioL.Adload.ip\Trojan.DL.Adload.iy
...........................


建议扫个日志...病毒名都不一样..(自己开帖..)
gototop
 

楼主说的病毒,在发作时确实是生成在C:\WINDOWS\Temp中。
照您的方法只在添加删除中找到了WinKalendar并卸载。
然后删除了C:\WINDOWS\Temp\wincup
C:\WINDOWS\Temp\aukld
C:\PROGRA~1\WinKld
C:\WINDOWS\Temp\inskld(文件夹内是同时释放的一个.exe文件)
C:\WINDOWS\Temp\inscup(文件夹内是同时释放的一个.exe文件)这些文件。
问题:关于在注册表中找并没有发现aucup和aukld 、LEGACY_AUKLD和LEGACY_AUCU。

  然后重起病毒会再次出现,我认为病毒还是隐藏在服务里面。只是我看不出。
这是每次监控提示的消息:
删除成功    2006-07-14 05:47    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 06:22    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 06:28    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 17:25    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 21:09    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 22:18    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 22:19    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 23:54    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-14 23:54    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-15 03:58    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-15 17:39    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-15 17:44    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-16 07:04    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-16 07:08    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-16 16:58    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe   
删除成功    2006-07-16 17:41    文件监控    C:\WINDOWS\TEMP\wincup    wincup.exe


以下是服务项:   

附件附件:

下载次数:132
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:23:08
描述:



gototop
 
12345678»   2  /  11  页   跳转
页面顶部
Powered by Discuz!NT