查看: 3390|回复: 11
收起左侧

[微点] 请点饭们分析一下

[复制链接]
scottxzt
发表于 2007-11-27 17:53:48 | 显示全部楼层 |阅读模式
这个在运行的时候微点没有拦截.


尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:


               
比基尼女郎.com:包含Trojan-PSW.Win32.Magania



               


              

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-11-27 18:09:54 | 显示全部楼层
先把時間調回來!

使用icesword,在Functions的Process中,右鍵Find Modules,

查看有哪些進程被掛勾了!

再到那些被C:\windows\HELP\F3C74E3FA248.dll掛勾的進程,右鍵Module Information,

unload掉那隻F3C74E3FA248.dll

再去刪除
C:\windows\HELP\F3C74E3FA248.dll

還有刪除
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
登錄檔名稱:{1DBD6574-D6D0-4782-94C3-69619E719765}

清空下面這個目錄的所有文件:
C:\Documents and Settings\XXX\Local Settings\Temp

以下測試病毒行為!








[ 本帖最后由 a256886572008 于 2007-11-27 18:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taiw_1144
发表于 2007-11-27 18:27:27 | 显示全部楼层
什么病毒能把网页都关,过一会儿又恢复正常,小红伞杀不出!!

[ 本帖最后由 taiw_1144 于 2007-11-27 18:29 编辑 ]
a256886572008
发表于 2007-11-27 18:30:56 | 显示全部楼层

回复 3楼 taiw_1144 的帖子

他是具有盜號病毒的行為!
taiw_1144
发表于 2007-11-27 18:42:46 | 显示全部楼层
我是实机测试的,但并没有修改我的时间呀,当时浏览器不稳定,过段时间弹出a.exe非系统文件,然后就没事了,现在浏览网页正常,用微点扫描无任何其他程序,这也算过微点吗???我重启下看看,呵呵!!
taiw_1144
发表于 2007-11-27 18:52:39 | 显示全部楼层
点击后,在C:\windows\system32\下面生成一个a.exe文件,强制关闭网页,可能试图修改系统时间,但微点把系统时间锁死了吧,修改不了,出现a.exe非系统程序,再点开网页时就没事了,呵呵,就不知是不是已经中毒,用小红伞扫描没扫出来!!
还是等高手来测试吧,微点官方也会处理的,楼主放心了!!!
程序生成报告


[ 本帖最后由 taiw_1144 于 2007-11-27 19:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2007-11-27 19:31:15 | 显示全部楼层

回复 6楼 taiw_1144 的帖子

你把a.exe給發上來吧!

應該是不同的病毒!

我可以幫你分析病毒行為,順便給解毒方法!
taiw_1144
发表于 2007-11-27 20:05:38 | 显示全部楼层
已经删了,并且用红伞扫描了,暂时没发现病毒,谢谢楼上了,呵呵!!!
Nblock
发表于 2007-11-29 13:45:59 | 显示全部楼层
这个比基尼.com含特征码 在我这里没有任何的病毒行为   与楼上hips检测不同  微点识别为正常程序

普通文件比基尼.com 包含Trojan-PSW.Win32.Magania


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-11-29 13:54:47 | 显示全部楼层
原帖由 taiw_1144 于 2007-11-27 18:52 发表
点击后,在C:\windows\system32\下面生成一个a.exe文件,强制关闭网页,可能试图修改系统时间,但微点把系统时间锁死了吧,修改不了,出现a.exe非系统程序,再点开网页时就没事了,呵呵,就不知是不是已经中毒,用小 ...


楼主电脑中有没有以下软件:
百度搜霸
PPStream
暴风影音2
jetAudio
迅雷5
Yahoo! Messenger
RealPlayer
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 23:57 , Processed in 0.126897 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表