12   2  /  2  页   跳转

◆◆◆◆高手请进◆◆◆◆

注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<mppjds><C:\WINNT\mppjds.exe> []
<cmdbcs><C:\WINNT\cmdbcs.exe> []
<winform><C:\WINNT\winform.exe> []
<msccrt><C:\WINNT\msccrt.exe> []
<upxdnd><C:\WINNT\TEMP\TIMPLATF0RM.exe> []
<wgs3><C:\WINNT\wgs3.exe> []

驱动
[squell / squell][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\DRIVERS\npf.sys><CACE Technologies>

用SREng删除以上启动项目,重启电脑,安全模式下删除如下文件:
C:\WINNT\mppjds.exe
C:\WINNT\cmdbcs.exe
C:\WINNT\winform.exe
C:\WINNT\msccrt.exe
C:\WINNT\TEMP\TIMPLATF0RM.exe
C:\WINNT\wgs3.exe
C:\WINNT\system32\DRIVERS\npf.sys
C:\WINNT\TEMP\byetmr.exe
C:\WINNT\system32\wsttrs.dll

PS:你的日志贴的太怪异了,看着别扭!
gototop
 

做这病毒的傻笔要是被我抓住非打死他不可.操.....
gototop
 

还好有还原卡,重启系统后可疑进程
C:\WINNT\mppjds.exe
C:\WINNT\cmdbcs.exe
C:\WINNT\winform.exe
C:\WINNT\msccrt.exe
C:\WINNT\TEMP\TIMPLATF0RM.exe
C:\WINNT\wgs3.exe
C:\WINNT\system32\DRIVERS\npf.sys
C:\WINNT\TEMP\byetmr.exe
C:\WINNT\system32\wsttrs.dll
都找不到了,但我不明白病毒是在我机器里隐藏的还是从网络感染的呢???
gototop
 

做这病毒的傻笔要是被我抓住非打死他不可.操.....他把这病毒升级了,开始反瑞星了,我的卡卡助手会被他自动关闭. 这人就他妈是个垃圾,我好好双核被他搞的跟奔三都不如,要是被我抓住,我就把他脱光游街.
gototop
 

终于在C:\WINNT\temp找到可以文件样本  逮捕 送毒管中心
gototop
 

当瑞星死掉后检查c:\winnt\temp下出现
009.mdb
7.dll
IECOFIG.EXE
MCONFIG.EXE
npf.sys
npptools.dll
Packet.dll
SPSJ.EXE
upxdnd.dll
TIMPLATF0RM.exe
wgs0.dll
WanPacket.dll
可疑文件    高手帮忙分析一下
gototop
 

有知道怎么清除的吗?
gototop
 

jinru anquan muoushi shangchu wenjian.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT