查看: 4302|回复: 38
收起左侧

大家帮我分析下这个东西

[复制链接]
zxw_8589
发表于 2007-5-21 21:57:57 | 显示全部楼层 |阅读模式
在网上下载软件时中的咔吧不提示..不知道是病毒否.....每次开机自动运行.关了其服务项每次启动任务管理器任然有.....请高手指教..谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-5-21 22:00:31 | 显示全部楼层
Scan performed at: 2007-5-21 22:00:39
Scanning Log
NOD32 version 2281 (20070521) NT
Command line: C:\Documents and Settings\EQ2\桌面\K_Server.rar
Operating memory - is OK

Date: 21.5.2007  Time: 22:00:43
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\K_Server.rar
C:\Documents and Settings\EQ2\桌面\K_Server.rar ?RAR ?K_Server.exe - a variant of Win32/Hupigon trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 22:00:47 Total scanning time: 4 sec (00:00:04)
tracydk
发表于 2007-5-21 22:02:00 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\样本\K_Server.rar'
F:\样本\K_Server.rar
  [0] Archive type: RAR
  --> K_Server.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Hupigon.Gen Backdoor server programs
      [INFO]      The file was deleted!
zxw_8589
 楼主| 发表于 2007-5-21 22:03:19 | 显示全部楼层
我英文不好拜托用中文....
The EQs
发表于 2007-5-21 22:04:47 | 显示全部楼层
灰鸽子
promised
发表于 2007-5-21 22:05:09 | 显示全部楼层
灰鸽子
LZ趁早删了启动项和与启动项所有相关文件
这些供参考
文件路径:E:\K_Server\K_Server.exe
规则:所有程序规则->*
2007-05-21 22:08:11    创建文件
操作:阻止
进程路径:E:\K_Server\K_Server.exe
文件路径:C:\windows\K_Server.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-21 22:08:11    创建文件
操作:阻止
进程路径:E:\K_Server\K_Server.exe
文件路径:C:\windows\K_Server.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-21 22:08:11    创建文件
操作:阻止
进程路径:E:\K_Server\K_Server.exe
文件路径:C:\windows\K_Server.exe
规则:所有程序规则->全局设置_可执行文件1_普通模式->%SystemDrive%\*.exe
2007-05-21 22:08:12    修改注册表内容
操作:阻止
进程路径:C:\windows\system32\services.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Microsoft.com
注册表名称:[Key]
规则:所有程序规则->服务_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*

[ 本帖最后由 promised 于 2007-5-21 22:09 编辑 ]
wangjay1980
发表于 2007-5-21 22:06:47 | 显示全部楼层
detected: virus Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\K_Server.rar/K_Server.exe//BeRo
zxw_8589
 楼主| 发表于 2007-5-21 22:08:32 | 显示全部楼层
启动项里没有他的身影...静止了他的服务项但每次开机依然出现在任务管理器里
请教怎么杀?????

[ 本帖最后由 zxw_8589 于 2007-5-21 22:10 编辑 ]
solcroft
发表于 2007-5-21 22:10:31 | 显示全部楼层
原帖由 zxw_8589 于 2007-5-21 23:27 发表
在网上下载软件时中的咔吧不提示..不知道是病毒否.....每次开机自动运行.关了其服务项每次启动任务管理器任然有.....请高手指教..谢谢
73985

终止进程,删掉C:\Windows\K_Server.exe,然后在DOS命令行下输入sc delete microsoft.com就应该搞定了
wangjay1980
发表于 2007-5-21 22:11:09 | 显示全部楼层
用冰刃删除它,你的卡巴不开主动防御吗?

[ 本帖最后由 wangjay1980 于 2007-5-21 22:13 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 13:31 , Processed in 0.124043 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表