1   1  /  1  页   跳转

高手帮我看下这什么毒

高手帮我看下这什么毒

瑞星最新版查杀不到病毒
我用冰刃监视进程创建
启动时touer.exe会启动ie进程和explore.exe进程,ie进程程会和北京网络一ip建立连接对方端口4899
查找 touer.exe 在注册表键值,并没发现touer.exe程序以任何启动方式服务或隐藏服务启动
已把病毒程序和注册表相关键值一同打包上传,望分析结果告知
PS:程序应该是ASPack加壳
麻烦高手脱了他再杀杀试下~

附件附件:

下载次数:7
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-30 22:52:32
描述:

最后编辑2005-08-31 02:05:10
分享到:
gototop
 

Trojan/Pakes.i
gototop
 

【回复“叫我秋秋”的帖子】
1、结束touer.exe进程。
2、删除C:\windows\system32\touer.exe、douer.dat。
3、清理注册表:
展开HKEY_CURRENT_USER\Software\
删除:Wget

展开HKEY_LOCAL_MACHINE\SOFTWARE\
删除:Wget

展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{9B71D88C-C598-4935-C5D1-43AA4DB90836}
gototop
 

斑竹这个东西应该是远程控制软件吧
想知道他以什么方式启动的呢?
为什么我找遍所有启动的方式也找不到?
gototop
 

咱们伟大的斑竹去抓老鼠了...~
gototop
 

还有斑竹~
你用什么软件监视注册表和程序的创建的?
推荐下好么~
gototop
 

用的ISB吧 新手最好不用 操作不当容易导致系统崩溃
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT