123   1  /  3  页   跳转

有谁知道shualai.exe

有谁知道shualai.exe

好像是一种恶意下载软件,,
同时他会破坏路由表,,,让路由器中的大多IP对应同一个mac地址。

它会在system32下产生shualai.dll
系统目录下然生logo_1.exe等多个文件。
最头痛是的他破坏路由表.
最后编辑2007-04-16 17:33:56
分享到:
gototop
 

和威金有关系 发日志上来!
gototop
 

应该不是威金,,,他只有一个logo_1.exe
没有以前威金的特征,他不破坏其它程序。。主要是会造成网络断线。。。
如果机器上没有运行shualai.exe这个文件的话,他不会把这些文件下载的机器内。
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8298384先按这个清理下
gototop
 

shualai.dll
只是个 木马巴
应该和威金没关系巴
gototop
 

已经拿到样本 一会测试
gototop
 

我提取了shualai.exe 和shualai.dll这两个文件,但是瑞星查不出来。用威金专杀也没查出来。只有运行shualai.exe绿鹰提示木马,同时他会把shualai.exe传到其它机器上,并被运行。
gototop
 

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

好的,我到另一台有运行shualai.exe的主机上提取一下
gototop
 

好辛苦啊,我也感染了这个病毒,我现在用组策略阻止这些程序启动,希望看到怎么解决
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT