1   1  /  1  页   跳转

求助:瑞星无法杀除病毒

求助:瑞星无法杀除病毒

发现日期 扫描方式 路径 文件
2006-01-11 14:05 文件监控 D:\WINNT\system32 lol.dll
2006-01-12 08:54 文件监控 D:\WINNT\system32 lol.dll
2006-01-12 16:00 文件监控 D:\WINNT\system32 lol.dll
2006-01-13 14:27 文件监控 D:\WINNT\system32 lol.dll
2006-01-17 14:51 文件监控 D:\WINNT\system32 lol.dll
2006-01-21 09:38 文件监控 D:\WINNT\system32 lol.dll
2006-01-22 09:48 文件监控 D:\WINNT\system32 lol.dll
2006-01-24 08:13 文件监控 D:\WINNT\system32 lol.dll
2006-02-07 14:56 文件监控 D:\WINNT\system32 lol.dll
2006-02-08 13:49 文件监控 D:\WINNT\system32 lol.dll
2006-02-13 09:56 文件监控 D:\WINNT\system32 lol.dll
2006-02-13 14:01 文件监控 D:\WINNT\system32 lol.dll
2006-02-13 15:07 文件监控 D:\WINNT\system32 lol.dll
2006-02-14 09:23 文件监控 D:\WINNT\system32 lol.dll
2006-02-23 09:59 文件监控 D:\WINNT\system32 lol.dll
2006-02-24 08:49 文件监控 D:\WINNT\system32 lol.dll
2006-02-27 08:59 文件监控 D:\WINNT\system32 lol.dll
2006-03-01 09:13 文件监控 D:\WINNT\system32 lol.dll
2006-03-02 08:35 文件监控 D:\WINNT\system32 lol.dll
2006-03-07 09:58 文件监控 D:\WINNT\system32 lol.dll
2006-03-07 13:34 文件监控 D:\WINNT\system32 lol.dll
2006-03-09 09:56 文件监控 D:\WINNT\system32 lol.dll
2006-03-09 10:16 文件监控 D:\WINNT\system32 lol.dll
处理结果 发现日期 扫描方式 路径 文件
删除成功 2006-01-11 14:05 文件监控 D:\WINNT\system32 lol.dll
处理结果 发现日期 扫描方式 路径 文件
删除成功 2006-01-11 14:05 文件监控 D:\WINNT\system32 lol.dll
这个病毒删了又会出现,无法删除,怎么弄啊?
病毒名称:worm.win32.francette.l.dll
最后编辑2006-03-27 08:26:49
分享到:
gototop
 

【回复“喜浪”的帖子】
Worm.Win32.Francette.s
破坏方法:Delphi写的一个蠕虫,用UPX加壳。同时具备蠕虫和后门特性。
传播方式主要是利用lsass漏洞。同样利用此漏洞的还有著名的病毒“震荡波”。

文件名为syshost,当病毒运行起来后写注册表项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  Microsoft IIS : 文件名 这样,每次开机病毒都能启动。

运行后还在自己的相同目录下生成文件lsass32.exe和lol.dll,用来辅助病毒进行传播和获得本地信息。连接mIRC服务器的特定频道,接受黑客控制,实现后门功能。 搜索系统临时文件夹中上网留下来的临时文件,试图从中找出若干家银行的账号密码。发送到指定邮箱。

瑞星病毒库中有这个病毒资料啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT