1   1  /  1  页   跳转

【求助】木马程序 Trojan-Downloader

【求助】木马程序 Trojan-Downloader

于24日中此病毒,怀疑中毒途径:浏览好友QQ硬盘 打开了一个.exe的文件。

我使用的是卡巴斯基杀毒软件。 每次查,杀毒之后 系统重启之后 病毒依然如前。
每次杀毒数都是64个。

手动删除C:\WINDOWS\system32\drivers\tkjhku66.sys 系统提示,该文件正被另一人或程序使用。  查找不出C:\WINDOWS\system32\tkjhku66.dll

中此毒的前一天中了熊猫烧香。在同学帮助下将其删除。
顺便提一下我的卡巴斯基所在文件夹里所有图标都显示的是PPLIVE的图标。

贴出杀毒日志

已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm    文件: C:\WINDOWS\system32\ravsetek.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm    文件: C:\DOCUME~1\A322\LOCALS~1\TEMP\TEMP~3/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-Clicker.Win32.Qhost.v    文件: C:\WINDOWS\system32\drivers\etc\hosts
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm    文件: C:\System Volume Information\_restore{4AB84D8B-8FFC-4906-92E4-7F7941FFC5B8}\RP6\A0002039.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm    文件: C:\System Volume Information\_restore{4AB84D8B-8FFC-4906-92E4-7F7941FFC5B8}\RP6\A0002040.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 恶意程序 Exploit.HTML.IframeBof    文件: C:\Documents and Settings\A322\Local Settings\Temporary Internet Files\Content.IE5\ZI9JKG6E\index[4].htm
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.QQHelper.mo    文件: C:\WINDOWS\system32\tkjhku66.dll
计算机重启后删除: 木马程序 Trojan.Win32.Zapchast.ch    文件: C:\WINDOWS\system32\drivers\tkjhku66.sys
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000358.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000428.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000492.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001539.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001564.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0002611.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004654.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004692.exe
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000019.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000022.exe
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000024.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000037.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000040.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000041.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000043.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000046.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000048.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000049.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000076.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000360.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000430.exe
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000441.EXE
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000475.exe
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000476.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000494.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001541.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001566.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0002613.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004656.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004694.exe
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000020.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000025.exe
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000039.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000095.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000096.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000097.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000098.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000099.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000100.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000101.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000102.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000105.EXE/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000111.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000112.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000119.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000123.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000128.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000153.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000158.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000207.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000289.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000290.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000296.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000298.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o    文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000299.exe/ASPack

附件附件:

下载次数:928
文件类型:application/octet-stream
文件大小:
上传时间:2007-1-29 12:04:46
描述:



最后编辑2007-01-31 14:14:26
分享到:
gototop
 

没人回帖是什么意思  是以前解决过这病毒 我没翻到帖子
还是 大家也不知道怎么做  还是我发的信息不够详细?
gototop
 

楼主别激动
我是新来的,帮不上忙喔
我也跟你一样,不过我每次查都只有一个木马
每次提示删除,每次开机后都会还有
哎,有高手的话请过来帮个忙啦
gototop
 

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。


另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT