查看: 6178|回复: 48
收起左侧

[病毒样本] 中了新explorer病毒,共有4个文件

[复制链接]
southsailor
发表于 2007-7-8 22:19:48 | 显示全部楼层 |阅读模式
有个挨千刀的借了我的U盘,还给我之后U盘有了这个病毒,我的电脑也中招了。

本周总觉得电脑不对进,键盘和鼠标会不定时失效,我百度后发现不出什么有用信息,于是用360检测,说我的explorer被劫持,一个叫Lsmgr的东西劫持。于是用360清除重启,发现工具条没了,只好重启进入最后以此起作用的配置,接着使用卡巴在安全模式和正常模式分别扫描了电脑,也没发现问题。

于是联想到了万恶的U盘,揪出了这个病毒,共有四个文件:
1,Explorer.exe,412K,应用程序
2,AutoRun.in,1K,安装信息
3,rundll.dll,398K,应用程序扩展
4,SFC_Close.dll,41K,应用程序扩展

我格式化了U盘,依然存在这四个文件

不懂怎么在卡饭这里求助,只好发两个地方,一个是这里,一个发到求助区,希望斑竹手下留情,发错了请删除不扣分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
caocao
发表于 2007-7-8 22:21:57 | 显示全部楼层
KIS7
高启发不报
蓝色牛仔裤
发表于 2007-7-8 22:24:34 | 显示全部楼层
[Scan path] C:\Documents and Settings\Administrator\桌面\AutoRun.rar
>C:\Documents and Settings\Administrator\桌面\AutoRun.rar\AutoRun.inf - Ok
>C:\Documents and Settings\Administrator\桌面\AutoRun.rar\Explorer.exe probably infected with BACKDOOR.Trojan
>C:\Documents and Settings\Administrator\桌面\AutoRun.rar\rundll.dll - Ok
>C:\Documents and Settings\Administrator\桌面\AutoRun.rar\SFC_Close.dll infected with Trojan.DownLoader.origin
C:\Documents and Settings\Administrator\桌面\AutoRun.rar - archive contains infected objects
jimmyleo
发表于 2007-7-8 22:27:38 | 显示全部楼层
[0] Archive type: RAR
  --> Explorer.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> rundll.dll
      [DETECTION] Contains suspicious code HEUR/Malware
  --> SFC_Close.dll
      [DETECTION] Contains suspicious code HEUR/Malware
果然新
欠妳緈諨
发表于 2007-7-8 22:34:06 | 显示全部楼层
AVAST飘过
southsailor
 楼主| 发表于 2007-7-8 22:35:58 | 显示全部楼层
大侠们,,,我说火星级卡饭

你们的意思是不是:
1,,很老的病毒
2,,装卡巴7就可以了?
jimmyleo
发表于 2007-7-8 22:38:42 | 显示全部楼层
没有 的确很新~
hj5abc
发表于 2007-7-8 22:40:47 | 显示全部楼层
nod32过了.. shangbao
southsailor
 楼主| 发表于 2007-7-8 22:42:54 | 显示全部楼层
我都傻眼了,,,这段日子给AV终结者搞过,GHOST的BUG帮我格式化硬盘。。。。。。。。。。。。。。


给俺指条生路啊 ,接下来考试、调研、报告、总规……半个月内电脑继续乱七八糟多闹心

[ 本帖最后由 southsailor 于 2007-7-9 16:48 编辑 ]
Giggs
发表于 2007-7-8 23:00:48 | 显示全部楼层
这几个确实新啊....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 14:55 , Processed in 0.138324 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表