查看: 4179|回复: 20
收起左侧

[病毒样本] 请问这个病毒怎么杀

[复制链接]
moshouhot
发表于 2016-3-18 00:20:38 | 显示全部楼层 |阅读模式
这个病毒会自动装一些软件,最可气的是会劫持浏览器主页,方法很高明,并没有修改浏览器设置,用各种杀软无果,只是在注册表发现了网址,但重启完又有了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
C-FBI-QM
发表于 2016-3-18 05:54:40 | 显示全部楼层
下载者一枚,下载什么2345的各种产品,UC,金山毒霸
不过锁主页的,应该是那个后台进程
lockpage.exe,这东西带自启动的

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢解答: )

查看全部评分

学雷锋做人
头像被屏蔽
发表于 2016-3-18 12:33:46 | 显示全部楼层
本帖最后由 学雷锋做人 于 2016-3-18 12:35 编辑

断网下测试的,运行最后提示软件已更新,要我去更新,在[系统其他操作]那里有这个更新网址
[mw_shl_code=css,true][文件操作]
第1号 操作行为=试图修改文件属性
第1号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
第1号 您选择=允许
第4号 操作行为=试图修改文件属性
第4号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History
第4号 您选择=允许
第5号 操作行为=试图修改文件属性
第5号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第5号 您选择=允许
第6号 操作行为=试图创建新文件
第6号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第6号 您选择=允许
第7号 操作行为=试图创建新文件
第7号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第7号 您选择=允许
第8号 操作行为=试图修改文件属性
第8号 文件路径=C:\Documents and Settings\Administrator\Cookies\
第8号 您选择=允许
第9号 操作行为=试图创建新文件
第9号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第9号 您选择=允许
第10号 操作行为=试图创建新文件
第10号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第10号 您选择=允许
第11号 操作行为=试图修改文件属性
第11号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第11号 您选择=允许
第12号 操作行为=试图创建新文件
第12号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第12号 您选择=允许
第13号 操作行为=试图创建新文件
第13号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第13号 您选择=允许
第14号 操作行为=试图修改文件属性
第14号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第14号 您选择=允许
第15号 操作行为=试图修改文件属性
第15号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第15号 您选择=允许
第23号 操作行为=试图创建新文件
第23号 文件路径=\\.\Ip
第23号 您选择=允许
[注册表操作]
第2号 操作行为=试图写入注册表值
第2号 写入信息=Directory
第2号 您选择=阻止
第3号 操作行为=试图写入注册表值
第3号 写入信息=CacheLimit
第3号 您选择=阻止
第16号 操作行为=试图创建注册表键
第16号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第16号 您选择=阻止
第17号 操作行为=试图创建注册表键
第17号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第17号 您选择=阻止
第18号 操作行为=试图创建注册表键
第18号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings
第18号 您选择=阻止
第19号 操作行为=试图创建注册表键
第19号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第19号 您选择=阻止
第20号 操作行为=试图创建注册表键
第20号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第20号 您选择=阻止
第21号 操作行为=试图创建注册表键
第21号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第21号 您选择=阻止
第22号 操作行为=试图创建注册表键
第22号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第22号 您选择=阻止
第24号 操作行为=试图创建注册表键
第24号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第24号 您选择=阻止
第25号 操作行为=试图创建注册表键
第25号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第25号 您选择=阻止
第26号 操作行为=试图创建注册表键
第26号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第26号 您选择=阻止
第27号 操作行为=试图创建注册表键
第27号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第27号 您选择=阻止
第28号 操作行为=试图创建注册表键
第28号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第28号 您选择=阻止
第29号 操作行为=试图创建注册表键
第29号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第29号 您选择=阻止
第30号 操作行为=试图创建注册表键
第30号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第30号 您选择=阻止
第31号 操作行为=试图创建注册表键
第31号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第31号 您选择=阻止
第32号 操作行为=试图创建注册表键
第32号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第32号 您选择=阻止
第33号 操作行为=试图创建注册表键
第33号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第33号 您选择=阻止
第34号 操作行为=试图创建注册表键
第34号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第34号 您选择=阻止
第35号 操作行为=试图创建注册表键
第35号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第35号 您选择=阻止
第36号 操作行为=试图创建注册表键
第36号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第36号 您选择=阻止
第37号 操作行为=试图创建注册表键
第37号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第37号 您选择=阻止
第38号 操作行为=试图创建注册表键
第38号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第38号 您选择=阻止
第39号 操作行为=试图创建注册表键
第39号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第39号 您选择=阻止
第40号 操作行为=试图创建注册表键
第40号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第40号 您选择=阻止
第41号 操作行为=试图创建注册表键
第41号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第41号 您选择=阻止
第42号 操作行为=试图创建注册表键
第42号 创建位置=352\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第42号 您选择=阻止
[系统其他操作]
第43号 操作行为=试图运行外部程序
第43号 打开地址=http://dreamcrydc.blog.163.com/
第43号 命令行=
第43号 您选择=阻止[/mw_shl_code]

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-3-18 00:23:08 | 显示全部楼层
Poweltool手杀
ymb668888
发表于 2016-3-18 00:23:44 | 显示全部楼层
你用360等杀软锁定浏览器主页也不行么
ymb668888
发表于 2016-3-18 00:56:50 | 显示全部楼层
现在卡巴云拉黑的速度,有点迅速啊
18.03.2016 00.55.37;检测到的对象 ( 文件 ) 已删除。;C:\Users\Administrator\Downloads\病毒测试\纬地6.6完美破解版.exe;C:\Users\Administrator\Downloads\病毒测试\纬地6.6完美破解版.exe;UDS:DangerousObject.Multi.Generic;未知威胁;03/18/2016 00:55:37
MXCERILYF!
发表于 2016-3-18 00:58:20 | 显示全部楼层
瑞星云kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
潘中医
发表于 2016-3-18 01:05:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-3-18 01:15:54 | 显示全部楼层
Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-3-18 09:10:57 | 显示全部楼层
ESS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-3-18 09:12:05 | 显示全部楼层
Warning
A suspicious file/pattern was found on this website. Access to the website was blocked.
Requested URL:                https://att.kafan.cn/forum.php?mo ... DQ4NjA0OXwyMDMzNDg2
Information:                Is the TR/Graftor.141482.1 Trojan
Want to know more about this threat? Ask the community or get live help on Avira Answers.
Recommend
Help your friends and family stay safe.
Explore
Check out other security solutions of Avira – for all devices.
Need help?
For help visit the support area.
Avira Antivirus Pro 15.0.16.282, AVE 8.3.36.54, VDF 8.12.70.4
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 21:52 , Processed in 0.142722 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表