1   1  /  1  页   跳转

fuckjacks 急救!!!

fuckjacks 急救!!!

单位上中fuckjacks.exe病毒。。 瑞星现在还不能解决。求救其它方法,急急急!
最后编辑2006-11-15 11:33:39
分享到:
gototop
 

病毒路径和文件名
请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip

gototop
 

瑞星已经无法启动。该病毒运行时,就已经关闭了瑞星。
gototop
 

请耐心等等,今天可能就会有专杀出来。。。
gototop
 

对FuckJacks.exe的深入分析
病毒会搜索进程查找并结束窗口信息中包含如下信息的进程:
QQKav
QQAV
VirusScan
Symantec AntiVirus
iDuba
esteem procs
Wrapped gift Killer
Winsock Expert
msctls_statusbar32
pjf(ustc)
IceSword
**************************
同时直接结束如下这些进程(注意最后三个和Viking对上了,呵呵):
Mcshield.exe
VstskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe
CCenter.exe
RavTask.exe
Rav.exe
RavmondD.exe
RavStub.exe
KVXP.kxp
KvMonXP.kxp
KVCenter.kxp
KVSrvXP.exe
KRegEx.exe
UIHost.exe
TrojDie.kxp
FrogAgent.exe
Logo1_.exe
Logo_1.exe
Rundl123.exe
**************************
病毒会删除上面提到的反病毒软件的注册表键值,同时删除雅虎助手的注册表
**************************
搜索局域网共享,利用暴力破解局域网用户密码方式试图传播自己,成功后将以GameSetup.exe的形式传播
调用Net.exe和Net1.exe删除admin$和IPC$共享
记录键盘,盗取QQ,记录信息会保存到C:\test.txt(同时会记录成功连接的IP共享信息)中
**************************
感染EXE、SCR、PIF、COM文件,同时删除GHOST备份(*.gho)

这是在其它网站找到的。。。
gototop
 

看看超级主题http://forum.ikaka.com/topic.asp?board=28&artid=8208832
gototop
 

看了,帮助不大,不会是让我一台一台去清理吧?难道还没有专杀工具出来吗?
gototop
 

http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml

瑞星昨天就出了专杀..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT