瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

«23456789»   6  /  13  页   跳转

auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

先收藏了,谢谢
gototop
 

谢谢!版猪 !!! 知道了 !
gototop
 

太~~太可怕了!
gototop
 

Trojan.PSW.Win32.OnlineGames.ynh,这个也是那个病毒的变种吗?
gototop
 

可以试一试费尔托斯特V7
可以搞定auto,专门针对木马的,还不错,本人用过
网上有注册码下载可以升级的
gototop
 

学习了,见过,原来是这可亲!
gototop
 

斑竹 可以给个样本吗?? lsw7888@126.com
gototop
 

Trojan.PSW.Win32.OnlineGames.ynh
版主,帮帮忙..出现了这个..我按照你的方法删除..好象没什么用..
而且Trojan这类型病毒不止一个..帮帮忙~~~
tianyun7431@163.com俺的邮箱..给发个样本..谢谢!!
gototop
 

版主真是辛苦了,要大力支持.另外请教版主trojan.win32.agent.vfk也是变种木马吗

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-18 21:59:24
描述:

gototop
 

今天看了一下本帖,也按照方法操作了一下,出现的情况基本相同。
1、服务里面是有一个8位字母和数字组合的服务项
2、出现随机8个字母和数字组合的dll和程序文件
3每个盘符根目录有auto.exe和autorun.inf
4、C盘windows目录下面出现了一下大部分文件,每次也数量和文件不同。
C:\WINDOWS\mppds.exe
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\kterzx.exe
C:\WINDOWS\WinForm.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\kterzx.exe
5、但是在C:\WINDOWS\system32目录下找不到下面的文件
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\WinForm.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\Kvsc3.dll
6、按照版主的方法停止服务项目、清楚出现的病毒文件、修改注册表、之后重启电脑(甚至重装了一次系统,更新完杀毒软件查杀),之后大概也就过了1个小时不到,病毒重新出现了,C:\WINDOWS的目录下面病毒文件多了几个。其他基本相同。
7、求救解决方法
8、谢谢!
gototop
 
«23456789»   6  /  13  页   跳转
页面顶部
Powered by Discuz!NT