瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于超级垃圾木马alewiangyu872.exe的清除方法.★★★★

1   1  /  1  页   跳转

【原创】关于超级垃圾木马alewiangyu872.exe的清除方法.★★★★

【原创】关于超级垃圾木马alewiangyu872.exe的清除方法.★★★★

木马行为:
运行后,释放一个services.exe到C:\windows\下.
注册表多处修改.
HJ日志表现:
O4 - HKLM\..\Run: [services] C:\windows\services.exe
O4 - HKLM\..\RunServices: [services] C:\windows\services.exe
O4 - HKCU\..\Run: [services] C:\windows\services.exe
O4 - HKCU\..\RunServices: [services] C:\windows\services.exe

开始菜单中添加:
phedzzhizi.exe
yiyujrdhj.exe
(靠,练我的英文输入啊.)

清除方法:
用HJ修复:

O4 - HKLM\..\Run: [services] C:\windows\services.exe
O4 - HKLM\..\RunServices: [services] C:\windows\services.exe
O4 - HKCU\..\Run: [services] C:\windows\services.exe
O4 - HKCU\..\RunServices: [services] C:\windows\services.exe

最好用SSM阻止C:\windows\services.exe运行
删除:C:\windows\services.exe

清理开始菜单..
剩下的,用瑞星杀吧...

------------------
PS:此木马会在任何文件夹下都生成副本.导致硬盘空间极速减少....
偶只开了single shadow,DEF盘都没保护.....
偶先用瑞星杀毒去了呵.....
最后编辑2006-08-11 19:44:09
分享到:
gototop
 

图:

附件附件:

下载次数:253
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-11 11:22:45
描述:
预览信息:EXIF信息



gototop
 


哭~~~~~~~啊~~~~~~~~~
早知道开full shadow了...........
gototop
 

瑞星更辛苦
gototop
 

如果让卡巴斯基来完成这个任务,估计到了明天也完成不了.
gototop
 

已经杀掉8000个了,
我只扫描exe;rar;cab;jar后缀的文件
gototop
 

.......
当时还以为像个文静点的木马.搞了半天是干这事儿的..

可惜我英文不好,用不了TPF
gototop
 

要是威金,从报的病毒名上可以发现viking字样
gototop
 

偶装了visual studio 2005 .net
那知这个4GB的软件竟然成了病毒的帮凶..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT