123   2  /  3  页   跳转

猫叔在吗?SVCH0ST.exe

引用:
【西门吹牛的贴子】谢谢猫叔用宝贵的时间为网友服务!
热切关注后续!
………………


下午再次运行样本,只在system32文件夹释放SVCH0ST.EXE和norton.sys。
在HKCU\Software\Microsoft\Windows\CurrentVersion\Run分支添加启动项:       
ravshell(指向 C:\windows\system32\SVCH0ST.exe)

重启系统,发现norton.sys通过SVCH0ST.exe加载,加载后即被自动删除。
重复两次,结果相同(死活不再下载其它木马)。
结束SVCH0ST.exe进程。删除SVCH0ST.exe启动项,删除SVCH0ST.exe文件。完事。

gototop
 

哦,看来没有什么大的危害,要是这样的话,我只要删除了SVCH0ST.exe启动项,删除SVCH0ST.exe文件就可以了。
谢谢猫叔!!万分感谢!
gototop
 

昨天将此病毒上报给卡巴斯基,今天早晨发现能够查杀了,病毒名称为: 木马程序 Backdoor.Win32.Agent.air

文件: C:\Documents and Settings\Administrator\桌面\SVCH0ST.rar\SVCH0ST.exe
gototop
 

猫叔,还是这个病毒,呵呵,今天运行了一下,下载了很多木马啊!包括你说的那个shualai.exe病毒。
gototop
 

发给我好么 打包加密123 谢谢
newcenturymoon1986@yahoo.com.cn
gototop
 

引用:
【newcenturymoon的贴子】发给我好么 打包加密123 谢谢
newcenturymoon1986@yahoo.com.cn
………………

已发送,请查收。
gototop
 

没看见附件亚?
gototop
 

又发了一遍
gototop
 

.........

.........................
最后编辑我是子曰 最后编辑于 2013-08-05 03:09:52
gototop
 

引用:
【我是子曰的贴子】找了几个小时,终于找到这东西的原帖了!!!
我要一份样本!!

lyjcr0317@163.com
万分感谢
………………

已发送
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT