查看: 7084|回复: 42
收起左侧

[讨论] nod32杀不掉的机器狗

 关闭 [复制链接]
clcavril
发表于 2008-4-4 14:26:10 | 显示全部楼层 |阅读模式
2008-4-4 2:10:50 HTTP filter file http://x3.1a2b3c1.com/down/34.exe probably a variant of Win32/PSW.OnLineGames.NMQ trojan connection terminated - quarantined CLC\chen Threat was detected upon access to web by the application: C:\WINDOWS\ctfmon.exe.

2008-4-4 2:09:29 HTTP filter file http://x1.1a2b3c1.com/down/5.exe a variant of Win32/PSW.OnLineGames.NFL trojan connection terminated - quarantined CLC\chen Threat was detected upon access to web by the application: C:\WINDOWS\ctfmon.exe.

诸如此类,30多个,实在是没办法了,能杀掉,但重启之后再次出现 ,于是开始搜索,最后得知是机器狗,会不断下载木马,并且破坏常用杀毒软件启动程序,卡巴,瑞星是没办法启动的,nod32倒可以启动
并且植入c:\WINDOWS\system32\explorer.exe    C:\WINDOWS\ctfmon.exe 这两个程序,随着两个程序运行而运行
下载360机器狗专杀,还原了c:\WINDOWS\system32\explorer.exe    C:\WINDOWS\ctfmon.exe 这两个程序,世界终于清静了~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
clc78223
发表于 2008-4-4 14:29:23 | 显示全部楼层
恭喜你中了这个病毒,偶已经见过3台这样的机子了,处理起来很麻烦,哈,你还是重新安装系统吧,不然会玩你一整天的,哈!

方法似乎找对了,哈!

更正一下文件所有目录:
c:\WINDOWS\explorer.exe    C:\WINDOWS\system32\ctfmon.exe

NOD32 2.7一样会被干掉,只有EAV,ESS不会被干掉,病毒都可以被拦截下来,但不知道这两个文件为什么都不报毒,哈.

[ 本帖最后由 clc78223 于 2008-4-4 18:42 编辑 ]
clcavril
 楼主| 发表于 2008-4-4 14:29:58 | 显示全部楼层
回楼上,我已经搞定了
请认真看帖后再回复
lingbo110120
发表于 2008-4-4 16:14:13 | 显示全部楼层
卡巴,瑞星是没办法启动的,nod32倒可以启动
这还不够吗?
clcavril
 楼主| 发表于 2008-4-4 16:33:06 | 显示全部楼层
那是因为他没有针对nod32设计
lingbo110120
发表于 2008-4-4 16:55:03 | 显示全部楼层

回复 5楼 clcavril 的帖子

做机器狗的 原本就是免杀NOD的!
后来做多了 换了其他的 不是不针对.....
而且NOD的免杀也很麻烦
clcavril
 楼主| 发表于 2008-4-4 17:03:37 | 显示全部楼层
恩,我发现系统dll进程倒是没多,和网上描述的不一样
说明nod32还是起了作用的,只是c:\WINDOWS\system32\explorer.exe    C:\WINDOWS\ctfmon.exe  这两个被修改了
是不是你9864
发表于 2008-4-4 17:27:38 | 显示全部楼层
NOD都杀不了。。。。。。。。。。。
99220832
发表于 2008-4-4 17:40:20 | 显示全部楼层
杀不了 能启动有啥用啊
雨宫优子
发表于 2008-4-4 18:15:23 | 显示全部楼层
杀不了
上报完事...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:24 , Processed in 0.133792 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表