瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于一个威金病毒~~测试被搞~~样本还在,高手帮忙咯【原创】

123   1  /  3  页   跳转

关于一个威金病毒~~测试被搞~~样本还在,高手帮忙咯【原创】

关于一个威金病毒~~测试被搞~~样本还在,高手帮忙咯【原创】

一个卡友给的样本
运行以后,都是威金的症状
日志不正常项目如下:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<load><C:\WINDOWS\uninstall\rundl132.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDEG32><LYLoader.exe>  []
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

[C:\WINDOWS\system32\LYMANGR.DLL]  [N/A, ]

Autorun.inf
[E:\]
[AutoRun]
open=system.pif
shellexecute=system.pif
shell\Auto\command=system.pif
[F:\]
[AutoRun]
open=system.pif
shellexecute=system.pif
shell\Auto\command=system.pif

其他都搞的定
但是问题出来了
Autorun.inf
[E:\]
[AutoRun]
open=system.pif
shellexecute=system.pif
shell\Auto\command=system.pif
[F:\]
[AutoRun]
open=system.pif
shellexecute=system.pif
shell\Auto\command=system.pif

这个搞不定,能看到autorun.inf 但怎么都看不到system.pif
DOS下也看不到,威金的rundl132.exe  logo_1.exe是没有了
这个autorun.inf一直删除后会恢复,
system.pif这个一直找不到,头大了....
C:\Program Files\Internet Explorer下面的2个病毒已经删除

现在头大了...

求高手支着

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-09-10 17:47:47.390000000
分享到:
gototop
 


有这玩意  发个看看
邮箱应该记得吧  不记得没关系  写在签名上了   
gototop
 

这个是感染型的,有虚拟机我才给。要不麻烦~~
gototop
 

我家电脑也中了这个破玩意……头疼了,求大虾指教指教!感激不尽啊!!!!
gototop
 

bin59420@yahoo.com.cn
gototop
 

试了一下  没看到system.pif
把把日志上传

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-10 14:21:35
描述:

gototop
 

有一点纳闷  日志里什么都有了  但就是没看到Autorun.inf  system.pif
gototop
 

样本样本..

bin59420@yahoo.com.cn
gototop
 

引用:
【mopery的贴子】样本样本..

bin59420@yahoo.com.cn
………………


来了来了,嘿嘿。已发
gototop
 

=.=

没收到..
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT