123456   4  /  6  页   跳转

关于灰鸽子2006查杀的一点说明

引用:
【闪电风暴的贴子】找到了:http://www.xfocus.net/articles/200512/841.html
………………


这是什么啊,都是一帮子看不懂的代码啊------------好好补习--------------------努力前进
gototop
 

今天上网时跳出一个对话框:灰鸽子远程控制程序安装成功。
是不是说我的机器已中招了,忙活了一晚上,到现在还没找到在那。各位帮帮忙啊。
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 21:27:27, on 2006-8-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
H:\软件\病毒防治\ha_hijackthis_1991\HijackThis.exe

O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5001.dll (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\wsd_sock32.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wsd_sock32.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A6E3C51-A52C-4AD7-B469-5665651A80E7}: NameServer = 61.139.2.69 202.98.96.68


请分析下,好像中毒了
gototop
 

引用:
【我无邪的贴子】

NOD官方默认的设置是不扫压缩包的。
………………

反正我采用,具体的设置还不是特别清楚,压缩包的问题管它是不扫还是删除,默认的选项中“移除到隔离区”是没有勾选的,我的样本就这么没了。
gototop
 

引用:
【oyxh的贴子】希望瑞星的新板加上彻底查杀这个病毒的程序
………………

灰鸽子,怎么可能彻底查杀。它是开源的,变种那么多,只要改点内部代码什么的,杀软就得定义一次它的特征码
gototop
 

现在满目的灰鸽子求助。。汗
gototop
 

瑞星及中国搞软件的难道都是吃干饭的吗?!
1个已经知道的病毒杀不了,要那么这些人干什么?!!
gototop
 

引用:
【baohe的贴子】

玩儿病毒,就别用太牛的杀软了。
否则,常常会有要哭的感觉。

………………

用着毒霸就不怕杀咯
gototop
 

引用:
【天天泡泡的贴子】
反正我采用,具体的设置还不是特别清楚,压缩包的问题管它是不扫还是删除,默认的选项中“移除到隔离区”是没有勾选的,我的样本就这么没了。
………………

因为没勾这项,所以直接删除了,否则可以在隔离区里把文件还原.
nod32并不是很强,个人感觉.
gototop
 

灰鸽子样本我有啊!在我硬盘养着呢,挺听话的叫它别处来在我电脑闹事它就不出来闹事整天在我的硬盘里睡觉(没分白天黑夜)(呵呵---就是自己别运行它就不会出来搞自己的电脑〉上面我说的有点玩笑希望别见笑)
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT