12345   4  /  5  页   跳转

twunk32.exe的查杀

还是猫叔是好人~~~
gototop
 

猫叔  这个病毒还有个驱动把
gototop
 

按楼主的方法已清除.多谢楼主.
gototop
 

引用:
【野人阿宽的贴子】猫叔  这个病毒还有个驱动把
………………

有人提到:这个病毒还释放一个驱动:%System%\drivers\usbme.sys
但我运行这个样本时没发现usbme.sys释放。
用IceSword检查%System%\drivers\文件夹,也没usbme.sys这个文件。可能是样本不同吧。
gototop
 

呵呵 大叔有把他搬出来了啊  这小东西最近狂的狠呢.
gototop
 

twunk32.exe删不掉啊
删了还会出现
gototop
 

删不掉就用,PwoerRmv删。钩上抑制病毒再次生成就行了,原来病毒群的朋友都在这里啊,惭愧!
gototop
 

重起后,显示隐藏文件,可是在SYSTEM32找不到twunk32.exe的文件呢```这样算删干净了吗?
gototop
 

我的会释放出 usbue.sys啊,还有就是我按照版主的方法杀了N次,可是还没搞定。过程是这样的:
装好QQ第一次开没事(明显感觉木马已经生成了),再开,诺顿立刻显示有木马并隔离了System\drivers\usbue.sys  。  接着,我把注册表的<twin><C:\WINDOWS\system32\twunk32.exe>删了,而另一个别  "load"=""  就没找到,只有load这个键  。  然后,进入安全模式,把twunk32.exe删了。 重启,再把QQ重装,一开QQ,木马又来了。
注:在QQ安装过程中,装到某个进度时,鼠标就会变了沙漏闪了下,难道是生成木马 ,还是被机子的木马入侵?
求斑竹帮帮忙啊
gototop
 

【回复“luckyxian”的帖子】
C:\WINDOWS\system32\twunk32.exe
将这个文件打包,加密(密码用123),发给我:baohelin@yahoo.com.cn
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT