查看: 2616|回复: 3
收起左侧

Javqhc木马、dummycom木马肆虐谁能帮帮忙啊!

[复制链接]
martion
发表于 2008-2-25 15:40:49 | 显示全部楼层 |阅读模式
单位U盘带回来了这两个木马,实在是太TMD强了
先把我的卡巴删了,然后是AVG,ICEWORD,360........
恢复了几遍,又重装了几遍,
又在网上把Javqhc木马、dummycom木马的专杀下了,结果一打开就被删
安全模式一进入就蓝屏,
那位大侠知道怎么对付Javqhc木马、dummycom木马这两个东西教教俺啊
我今天下的专杀都没有用啊,在线等啊!!!!!!!!!!!!
[:02:] [:02:]
fish
发表于 2008-2-25 23:50:53 | 显示全部楼层
问对人了~前段时间我正好处理过Javqhc木马~
http://bbs.janmeng.com/thread-705395-1-2.html
上面那个就是我在剑盟讨论的帖子~
当时要这样处理~用SYSCHECK排查进程,找出问题进程~然后通过组策略的路径规则禁用那些问题DLL,禁用以后就可以使用SRENG 2.5了(没禁用之前会被关闭)~
搞定以后就可以分析~然后通过通用病毒杀灭机搞定它~
欢迎PM我~
http://bbs.kafan.cn/viewthread.php?tid=196051
这个是前段时间找“局长”补充分析的日志~
清理这种木马的关键是有公司名称的日志项也要看~
特别是QQ里面有伪装的DLL
kasdywxx
发表于 2008-2-26 02:30:03 | 显示全部楼层
樓上的MM對安全軟件技術的掌握 不錯 哦
fish
发表于 2008-2-26 12:16:21 | 显示全部楼层
对了~楼主既然说是U盘中的话~样本我要!
这个东西杀是杀完~可是一堆DLL不很少能形成威胁~我一直没找到EXE或COM的病毒主体~不知道有没有~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 08:01 , Processed in 0.134709 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表