瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现三病毒,无法用已知杀软干掉,请大虾给个方法

12   1  /  2  页   跳转

[原创] 发现三病毒,无法用已知杀软干掉,请大虾给个方法

发现三病毒,无法用已知杀软干掉,请大虾给个方法

发现以下病毒,经过反复查杀依然出现,该病毒擅自更改并且引导我的IE主页,占用大量CPU,严重影响网
速,在开始菜单---所有程序---启动栏自动生成文件。并且引导某个程序自动连接网络,并且导致网络堵塞
。详细如下:
详细内容2000-06-13 20:37:19, 系统禁止本地EXPLORER.EXE连接网络的请求,地址为:TCP,
0.0.0.0:2669 => 127.0.0.1:1025程序名称为:C:\DOCUME~1\ALLUSE~1\「开始~1\程序\启动
\EXPLORER.EXE

瑞星病毒查杀结果报告
清除病毒种类列表:
病毒: Trojan.DL.Win32.Undef.mz    C:\Documents and Settings\Administrator\Local Settings\Temp
SETUP.EXE>>upack0.39
病毒: Trojan.Win32.Undef.hnb      C:\Documents and Settings\Administrator\Local
Settings\Temporary Internet Files\Content.IE5\WH2RMZ09 test[1].exe>>fakeupx
病毒: Hack.Exploit.Swf.a              手动查杀 C:\Documents and Settings\Administrator\Local
Settings\Temporary Internet Files\Content.IE5\STA1U3IR WIN%209,0,115,0i[1].swf
软件版本:20.48.42

附扫描日记,由于该文件无法压缩,所以没法提供压缩.请大虾帮查看处理下。

PS:我经常上优酷,不知道是不是在那里传染上的,请斑竹帮偶确定下优酷是否含有木马程序.
www.youku.com

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 21:09:28
描述:log

分享到:
gototop
 

回复:发现三病毒,无法用已知杀软干掉,请大虾给个方法

这个进程可疑 貌似伪造签名:
C:\WINDOWS\msagent\AgentSvr.exe

C:\WINDOWS\system32\TcpIpDog1.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp
干了  其他貌似没什么问题
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

1、拔掉网线,进入注册表编辑器,删除以下注册表子项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360safebox.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\safeboxTray.exe]

2、用SRENG扫描工具禁用以下驱动程序
[IIS Manager  / IIS Manager ][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp><N/A>

3、重启电脑,清理系统临时文件和IE缓存

4、运行SRENG扫描工具,系统修复--WINSOCK供应者--单击“重置所有内容为默认值”
打酱油的……
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

4、运行SRENG扫描工具,系统修复--WINSOCK供应者--单击“重置所有内容为默认值”
被提示:WINSOCK供应者重置功能超作失败.
刚查看下病毒原因,原来有个病毒是因为Flash漏洞造成,现已把漏洞补上.
刚WINDOWS清理助手查杀到了2个流行木马,但是瑞星和卡卡都没检测到.
SRENG扫描工具---注册表发现2个项目不正常为绿色:
wpdshserviceobj.dll  C:\WINDOWS\system32\wpdshserviceobj.dll
{32cd708b-60a7-4c00-9377-d73eaa495f0f}  C:\WINDOWS\system32\RavExt.dll

附上新扫描日记

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 22:08:00
描述:log

gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

把下面这个文件压缩,把压缩包作为附件上串上来:
C:\WINDOWS\system32\TcpIpDog1.dll
打酱油的……
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

看看这里,如果不会弄就别弄了,怀疑局域网上有病毒:http://zhidao.wangchao.net.cn/detail_632759.html
打酱油的……
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

SRENG扫描工具---注册表发现2个项目不正常为绿色:
wpdshserviceobj.dll  C:\WINDOWS\system32\wpdshserviceobj.dll
{32cd708b-60a7-4c00-9377-d73eaa495f0f}  C:\WINDOWS\system32\RavExt.dll

这两个都是正常的,不要弄……
打酱油的……
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

偶明白大哥的意思,但是此程序已经在我们学校运行了超过了5年了,(我们租住的房东就是计算机老师),貌似没有问题的哇.以前也貌似没病毒.

以下是我附上的压缩包
感谢游戏大哥百忙之下多多分析,辛苦鸟```````

附件附件:

文件名:TcpIpDog1.rar
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 22:27:20
描述:rar

gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

刚才用多引擎扫描网站检测了下,主流杀软均未报毒,个人认为该文件应该是安全的。

建议联系网管处理。
打酱油的……
gototop
 

回复: 发现三病毒,无法用已知杀软干掉,请大虾给个方法

建议:

1、下载附件,解压;

2、断开网络连接

3、运行附件工具,勾选所有项目,执行清理;

4、找个ARP防火墙安装上。

附件附件:

下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 22:50:40
描述:rar

打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT