查看: 2791|回复: 13
收起左侧

[病毒样本] 提交样本请大家帮忙解决查杀

  [复制链接]
东北厨子
头像被屏蔽
发表于 2009-12-3 17:50:38 | 显示全部楼层 |阅读模式
我在下载软件的过程中,把压缩包内的文件运行后,把我的首页篡改为:www,136s.com/  【怕大家误点,把.换为,了】
我用卡巴扫描提示木马已经清除,用 WINDOWS清理助手 也没彻底清除,故此来求助,希望大家能帮我解决,谢谢啦!

MD5: 67AA2C8BB39F368720C4BF09A2DF43E3


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天使的愤怒
发表于 2009-12-3 17:57:22 | 显示全部楼层
本帖最后由 bc123 于 2009-12-3 17:59 编辑

已将样本上报Dr.Web~
楼主是访问了色站吧,建议下载Windows清理助手扫描一下,并把日志传到病毒救援区!
东北厨子
头像被屏蔽
 楼主| 发表于 2009-12-3 18:12:28 | 显示全部楼层
回复 2# bc123

下载叶倩彤的小说中招的!

清理助手扫描了,不过主页不能恢复了
关键是注册表被锁定了,不能更改这个键值!
天使的愤怒
发表于 2009-12-3 18:23:53 | 显示全部楼层
本帖最后由 bc123 于 2009-12-3 18:27 编辑

回复 3# 东北厨子
嗯。建议用我发的小工具试试?
下载地址:http://www.huacolor.com/soft/14045.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
C.C.
发表于 2009-12-3 18:32:21 | 显示全部楼层
ファイル スキャンの開始:

'E:\样本.rar' のスキャンを開始
E:\样本.rar
  [0] アーカイブ タイプ: RAR
    --> ￑ᄚᅰᅭ￀ᅬᄡ￳.exe
      [1] アーカイブ タイプ: NSIS
      --> ProgramFilesDir/qzone.exe
        [2] アーカイブ タイプ: NSIS
        --> ProgramFilesDir/Intenet Exploer.exe
          [検出]        TR/Agent.kth トロイです
      --> ProgramFilesDir/qzone.dll
        [2] アーカイブ タイプ: NSIS
        --> ProgramFilesDir/Intenet Exploer.exe
          [検出]        TR/Agent.kth トロイです
    --> ᅲ○￐ᅡᅪ￸ᅱᄋ.exe
      [1] アーカイブ タイプ: NSIS
      --> ProgramFilesDir/qzone.exe
        [2] アーカイブ タイプ: NSIS
        --> ProgramFilesDir/Intenet Exploer.exe
          [検出]        TR/Agent.kth トロイです
      --> ProgramFilesDir/qzone.dll
        [2] アーカイブ タイプ: NSIS
        --> ProgramFilesDir/Intenet Exploer.exe
          [検出]        TR/Agent.kth トロイです
    [注意]        ファイルは削除されました。
yuhao2348632
发表于 2009-12-3 18:39:27 | 显示全部楼层
eav kill

ps:C.C发的怎么是日文的?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天使的愤怒
发表于 2009-12-3 18:41:46 | 显示全部楼层
本帖最后由 bc123 于 2009-12-3 18:49 编辑

建议在安全模式下,到注册表中修复一下选项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]
@="\"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE\" http://www.136s.com/"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"=http://www.136s.com/

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]
"{871C5380-42A0-1069-A2EA-08002B30309D}"=dword:00000000

东北厨子
头像被屏蔽
 楼主| 发表于 2009-12-3 18:47:05 | 显示全部楼层
回复 4# bc123


    附件的工具解决了!谢谢啦!!!
天使的愤怒
发表于 2009-12-3 18:48:34 | 显示全部楼层
回复 8# 东北厨子
嗯。很高兴能帮到你!
东北厨子
头像被屏蔽
 楼主| 发表于 2009-12-3 18:50:50 | 显示全部楼层
本帖最后由 东北厨子 于 2009-12-3 18:54 编辑

yuhao2348632   bc123   C.C.   
感谢三位的热心帮忙!

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 00:52 , Processed in 0.084877 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表