1   1  /  1  页   跳转

警惕:中搜寻址暗藏木马!

警惕:中搜寻址暗藏木马!

卡巴斯基报告发现木马

最新版的金山毒霸和瑞星杀毒软件都还不能识别此木马。

1、该木马具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作,无法彻底删除。

2、该木马隐藏P了Program File下的SearchNet文件夹和Drivers下的驱动文件。

3、该木马隐藏了自己的两个进程:SearchNet.exe 和 ServeHost.exe

4、该木马隐藏了与其相关的所有注册表项

5、该木马,安装了WH_MSGFILTER WH_KEYBOARD_LL WH_MOUSE钩子,监视着用户的一举一动

6、该木马采用驱动文件FAD.sys Anfad.sys hProcess.sys对其所有和注册表进行了保护,甚至用IceSword都无法删除

7、该木马可通过悄悄访问网络,后台升级,以保持其最新版本,躲过杀毒软件的查杀

8、该木马提供一个虚假的卸载方式,来欺骗用户

9、用户按其提供的虚假卸载方式,卸载后,控制面板内就没有中搜寻址卸载项了,但用IceSword查看,其文件和注册表都原封不动的保存在原地,而且其驱动依然在保护着自己不被用户发现,不被用户删除。也就是说,用户根本无法删除这个木马

10、该木马会通过以下软件悄悄植入用户机器:1、网络猪 2、划词搜索 3、桌面媒体等,如果您的机器上有这些软件,可要小心了

11、目前,大部分杀毒软件还不能查杀该木马。由于该木马在驱动级实行了隐藏和保护,在其悄悄工作时,最新版卡巴斯基也不能发现,只有当其暂停其保护功能试图升级时,才会被发现,但也无法删除其主要文件。有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马
 

请各位高手帮忙解决一下  具体的办法  这个病毒是我朋友中的  他没有瑞星  无法上传
最后编辑2006-01-13 01:52:43
分享到:
gototop
 

木马名是什么
gototop
 

这么可怕!
有没有专杀?
gototop
 

这可真恐怖啊,上报给瑞星吧。
gototop
 

555````````````我也中了,也是卡巴查出来的,杀不掉。
gototop
 

打包发给版主吧
gototop
 

用网络猪 划词搜索 桌面媒体本身的卸载程序卸载,
卸载了马上重启,然后用清除流氓软件的工具清除残漏的部分即可。

或者用icesword的注册表,删除那些驱动注册,重启后就可以删除文件了
gototop
 

这个就是近来非常流行的SearchNet.exe的问题,杀毒软件暂时对此还无什么好办法解决,提供一个手工方案,需要进入DOS下操作,或者可以在CMD里尝试一下(anti-vir.cn提供):

进到searchnet的目录下(用CD 命令完成)
输入:attrib *.* -s -h -r  回车(注意是4个空格!)
    del *.*  出现提示的时候选择 Y(注意是1个空格!)
这样就将searchnet文件夹里的内容全部删除.
然后回到searchnet所在目录(一般为Program files,直接输入 cd.. 命令就行了)删除该文件夹:
输入:rd searchnet
这样该文件夹就彻底删除了.
gototop
 

我已经 成功的删除了 这个讨厌的东西。具体方法如下(转载):
给你说说我的解决方法。
开始运行窗口中输入:
c:\Program Files\searchNet\uninstall.exe
gototop
 

删除后用恶意软件清除助手清除残漏的部分。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT