查看: 4975|回复: 32
收起左侧

[病毒样本] 好像中招了,特来求助

  [复制链接]
nju_virus
发表于 2011-4-10 21:11:56 | 显示全部楼层 |阅读模式
在deepin下了个115网盘链接分析器,只有一个程序downhelper.exe

360报未知,east nod32通过,多引擎扫描7/41,卡巴,小a,红伞都通过

运行后始终没有界面出现,然后就开始卡程序,出现如下状况:开关文件夹、上网很流畅,打开浏览器或其他小程序很卡,要等30多秒,任务管理器也一样,好不容易打开了,进程downhelper.exe还关不掉,进程里还多了好几个regsvr32什么的,现在就是这种半死不活的状态,我不想重装系统啊,好不容易搞的瘟鸡



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2011-4-10 21:16:04 | 显示全部楼层
2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\MSINET.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\MSINET.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\MSINET.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\TABCTL32.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\TABCTL32.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\TABCTL32.OCX
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\SkinH_VB6.dll
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\SkinH_VB6.dll
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\SkinH_VB6.dll
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\skinh.she
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\skinh.she
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*

2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标: C:\WINDOWS\system32\skinh.she
规则: [应用程序组]自用程序(陌生程序 自写规则) -> [文件组]文件保护 -> [文件]c:\windows\system32\*
ywsuda
发表于 2011-4-10 21:21:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nju_virus
 楼主| 发表于 2011-4-10 21:23:08 | 显示全部楼层
ppy0606 发表于 2011-4-10 21:16
2011-4-10 21:13:33    创建文件    阻止
进程: d:\我的文档\virus test\downhelper\downhelper.exe
目标 ...

你的意思是不是我悲剧了?
左手
发表于 2011-4-10 21:26:08 | 显示全部楼层
本帖最后由 左手 于 2011-4-10 21:26 编辑

2011-04-10 21:23:44    创建新进程    阻止并结束进程
进程: i:\virus\downhelper.exe
目标: c:\windows\system32\regsvr32.exe
命令行: Regsvr32 /s C:\WINDOWS\system32\MSINET.OCX
规则: [应用程序]* -> [子应用程序]『禁运』黑名单

2011-04-10 21:24:23    创建新进程    阻止并结束进程
进程: h:\program files\clt\downhelper.exe
目标: c:\windows\system32\regsvr32.exe
命令行: Regsvr32 /s C:\WINDOWS\system32\MSINET.OCX
规则: [应用程序组]●【通用】PF组(禁放程序) -> [子应用程序]『禁运』黑名单

Ricty
发表于 2011-4-10 21:48:10 | 显示全部楼层
Ricty
发表于 2011-4-10 21:51:48 | 显示全部楼层
nju_virus 发表于 2011-4-10 21:11
在deepin下了个115网盘链接分析器,只有一个程序downhelper.exe

360报未知,east nod32通过,多引擎扫描 ...

红伞报了……
sanhu35
发表于 2011-4-10 21:56:25 | 显示全部楼层
小毒
sanhu35
发表于 2011-4-10 21:58:45 | 显示全部楼层
回复 5楼 左手 的帖子

这招杀毒比较好,改阻止可以看到更多动作
nju_virus
 楼主| 发表于 2011-4-10 22:26:01 | 显示全部楼层
sanhu35 发表于 2011-4-10 21:56
小毒

请问下怎么杀呢?

直接把EXE文件删了就可以了吗? east nod32原本是通过的,再全盘扫描一遍应该也没用吧?

刚用360急救箱扫了遍也没发现什么异常,需要什么专杀工具吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 20:17 , Processed in 0.163711 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表