查看: 2986|回复: 11
收起左侧

毒虽老,威力尤佳

[复制链接]
disas
发表于 2008-12-8 19:10:43 | 显示全部楼层 |阅读模式
估计是老毒了,最近中招.
中招后表现:system/drivers下写东西,所有系统盘和非系统盘exe被感染,盘的根目录生成GAMES.EXE

红伞,killed
avast ,killed

只找到个衍生物games.exe

求救,怎么搞定它啊!整个网吧的电脑,全部都是这个毒...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浅蓝深蓝
发表于 2008-12-8 20:20:08 | 显示全部楼层
图标好恐怖啊
创建文件:
C:\windows\system32\drivers\ncscv32.exe
C:\docume…\用户名\locals…\temp\59$$.ico(多个,两位数字随机)
C:\windows\tasks\sa.dat
C:\windows\schedlgu.txt
?:\setup.exe
?:\autorun.inf
Atuorun文件内容
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
遍历文件夹创建
Desktop_.ini
关闭以下安全软件:
天网
防火墙
VirusScan
Symantec AntiVirus
System Safety Monitor
System Repair Engineer
Wrapped gift Killer
游戏木马检测大师
超级巡警
Mcshield.exe
VsTskMgr.exe
naPrdMgr.exe
UpdaterUI.exe
TBMon.exe
scan32.exe
Ravmond.exe
CCenter.exe
RavTask.exe
Rav.exe
Ravmon.exe
RavmonD.exe
RavStub.exe
KVXP.kxp
KvMonXP.kxp
KVCenter.kxp
KVSrvXP.exe
等等
删除注册表的安全软件相关启动项

SOFTWARE\Microsoft\Windows\CurrentVersion\Run\RavTask
SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kav
等等
以枚举法猜测密码
破坏显示隐藏文件
另外,是感染型~~~
disas
 楼主| 发表于 2008-12-8 20:57:28 | 显示全部楼层
感谢楼上详细解答,怎么听起来和AV终结者似的关闭那么多安全软件.
还有,有解救之法吗?
su-tt
发表于 2008-12-8 21:13:21 | 显示全部楼层
已解决的威胁数:
W32.Fujacks.E
类型: 异常
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\桌面\games.rar - 已删除
BING126
头像被屏蔽
发表于 2008-12-8 21:21:05 | 显示全部楼层
McAfee        W32/Fujacks.s
capsshift
发表于 2008-12-8 21:26:57 | 显示全部楼层
Begin scan in 'D:\virus\Games.rar'
D:\virus\Games.rar
    [0] Archive type: RAR
    --> Games.exe
      [DETECTION] Is the TR/Proxy.Delf.CA Trojan
    [NOTE]      The file was deleted!
尤金卡巴斯基
发表于 2008-12-9 00:17:52 | 显示全部楼层
2008/12/9 0:16:39        已清除        病毒 Worm.Win32.Fujack.aa        G:\Temp\Virus\Games.rar/Games.exe
Love=卡巴+费尔
发表于 2008-12-9 00:44:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tod20010_ren
发表于 2008-12-9 17:11:42 | 显示全部楼层
被卡巴干掉了
dreams521
发表于 2008-12-9 17:18:50 | 显示全部楼层
原帖由 disas 于 2008-12-8 19:10 发表
估计是老毒了,最近中招.
中招后表现:system/drivers下写东西,所有系统盘和非系统盘exe被感染,盘的根目录生成GAMES.EXE

红伞,killed
avast ,killed

只找到个衍生物games.exe

求救,怎么搞定它啊!整 ...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 18:38 , Processed in 0.139544 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表