这个东西是在同学机器上发现的,卡巴是可以查出来的,但是重启后却删除不了。
然后用unlocker解锁后删除,发现启动时提示缺少oi8og6t.dll,点确定可以正常进入系统,隔了一段时间后后又有了
搜索了注册表没有发现此dll有关的
用小红伞也试了一下,可以发现但是删除不了
鉴于微点对于中毒的机器很有效,安装重启后提示oi8og6t.dll拒绝访问,确定后正常进入系统,但此文件还是没法去除。
附上sreng扫描日志(在压缩包里)
下面是多引擎扫描结果
文件 oi8og6t.dll 接收于 2007.09.21 04:20:24 (CET) | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | TrojanDownloader.Agent.dkz | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | Trojan-Downloader.Win32.Agent.dkz | | | | | | | | Trojan-Downloader.Win32.Agent.dkz | | | | | | | | Backdoor:Win32/Farfli.B.dll | | | | a variant of Win32/TrojanDownloader.Agent.NPO | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | MD5: 9ecb3d60c91417dd5ed04402a08ac6a7 | SHA1: 9a6e91fb4e4086b2c51671ea2b5384587bfd52e9 |
自己接触的东西还是太少,看不懂sreng的日志啊,有待学习……
平常碰到的一般是U盘病毒,这个不常碰到啊……
[ 本帖最后由 alonelory 于 2007-9-22 21:40 编辑 ] |