查看: 1546|回复: 5
收起左侧

[系统] 请问一下这种事什么病毒(木马),以及如何处理

[复制链接]
离不开好
发表于 2017-11-23 10:03:43 | 显示全部楼层 |阅读模式
暂时观察到的问题就是,CPU占用很高,结束那个占用很高的进程之后又会出来一个

哈博分析

这个附件是在每个盘的根目录下找到的,不知道罪魁祸首是不是它,还是说他只是木马的一小部分
千万不要运行啊,我不知道会发生什么

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-11-23 15:24:39 | 显示全部楼层
————--------------------
IE and SCEP 提示病毒。
————--------------------
类型:
VirTool:INF/Autorun.gen!AD
Virus:Win32/Sality.AT
————--------------------
文件:
F.7z->autorun.inf
F.7z->xusff.exe
————--------------------
伊川书院
发表于 2017-11-23 18:09:13 | 显示全部楼层
本帖最后由 伊川书院 于 2017-11-23 18:11 编辑

行为描述:        常规加载驱动
详情信息:        
system32\DRIVERS\ipfltdrv.sys
\??\C:\WINDOWS\system32\drivers\grnpq.sys

安全模式下:把它给卸载了

另外:
详情信息:
C:\autorun.inf
C:\DiskD\autorun.inf
C:\DiskX\autorun.inf

不要双击C盘
2655338087
发表于 2017-11-23 20:47:48 | 显示全部楼层
伊川书院 发表于 2017-11-23 18:09
行为描述:        常规加载驱动
详情信息:        
system32\DRIVERS\ipfltdrv.sys

哈勃分析 你没看全吧  还有一个替换了的EXPLORER.EXE (哈勃写的) 和****。exe(哈勃写的)

我猜估计还有一个autorun的 一个EXE  的autorun 病毒
离不开好
 楼主| 发表于 2017-11-23 22:00:33 | 显示全部楼层
2655338087 发表于 2017-11-23 20:47
哈勃分析 你没看全吧  还有一个替换了的EXPLORER.EXE (哈勃写的) 和****。exe(哈勃写的)

我猜估计还 ...

反正就是大部分程序的猪进程都被怎样子了,有一台杀毒杀出来2000多个 我很懵逼
离不开好
 楼主| 发表于 2017-11-23 22:01:45 | 显示全部楼层
伊川书院 发表于 2017-11-23 18:09
行为描述:        常规加载驱动
详情信息:        
system32\DRIVERS\ipfltdrv.sys

还有一台机子我明天试试
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:15 , Processed in 0.143760 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表