瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 流行病毒Worm.Viking(logo1_.exe)的专杀工具

12345   2  /  5  页   跳转

流行病毒Worm.Viking(logo1_.exe)的专杀工具

结果来了!!!
刚刚花了两个小时,帮我同学解决这个蠕虫(这个其实是专杀解决的)和它下载的其他木马。证实专杀的确有效,不是单纯地删除整个文件,而是确实清除病毒。

附件附件:

下载次数:265
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-7 1:26:30
描述:



gototop
 

可惜的是心太急了,一上来运行了专杀,没有注意先把病毒样本保存起来,呵呵。

清除之后文件图标恢复正常。重启之后没有再发现此蠕虫。

光杀这个蠕虫,靠专杀的话,杀的时间并不长。麻烦的是我那个同学机子里被它带进了N多东西:
木马:
C:\Program Files\svhost32.exe

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <jiahus><C:\windows\system32\svchqs.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><KB6087692.LOG>(这个在进程加载模块中倒是没有看见,想是已经没了)

“刘麻子”:
    [C:\Program Files\Common Files\Microsoft Shared\MSINFO\xiaran.dat]  <N/A><N/A>
    [C:\Program Files\Common Files\Microsoft Shared\MSINFO\MsInfo.xr]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  <N/A><N/A>
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  <N/A><N/A>

最痛苦的是这个:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ToP><C:\windows\LSASS.exe>
花了我好长时间,按着版主以前发的帖子一步一步把它搞定了。

还有其他附带的如vDLL.dll,_desktop.ini(由于两个exe文件已经没了,这些只是垃圾了),还有0SY.exe、1SY.exe等等

整个处理过程出尽法宝,SREng、Autoruns、IceSword三者轮番使用,才终于把它搞定了。
最后还是可惜,忘了保存病毒样本
gototop
 

我那同学机子里只有一个木马杀客,而且还不开机启动,中招也是难免的。
gototop
 

谢谢啊!
gototop
 

今天才刚出来的。不知效果如何。
gototop
 

我用了一下,能杀掉大部分,但对变种worm.win32.viking.j好像查杀不了,我用avp复查了一下,能够查到但也杀不了
gototop
 

怎么文件是scr屏保文件啊?
gototop
 

专杀工具好像查不出被感染的文件,是变种了?
那些文件用诺盾提示有病毒。
gototop
 

专杀工具杀不了Worm.viking.bo这个变种
gototop
 

我对这类东西已经不感冒了.纯支持.
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT