瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

12   1  /  2  页   跳转

[求助] 电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

最近关机总显示 关闭进程“无心恋落花”的等待条  开始没在意
后来发现开WORD EXCLE非常慢  双击要将近1分钟才能打开 
上网搜索了下    按照要求下了个USBclear 6.0  打开U盘监控  不停的闪动清除每个盘符下的sysinf02.dll
打开USBclear 主程序  扫描后  显示发现木马“无心恋落花”,要求我重启机器  插入系统引导盘 进入DOS模式  运行C:\killme.exe
于是重启  用矮人DOS工具  运行  显示没有这个程序  郁闷了···
而且这个方法太难了  大多数人都做不来这个操作的 
这个木马是U盘传播的  我U盘一插上去就进来两个隐藏文件autorun.inf  和 sysinf02.dll
我压缩了  上传在附件里  希望各位大大帮忙看一下 
注意:如果机器里没有防御措施  请不要随意解开附件

附件已按要求删除

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; KuGooSoft)

最后编辑孤狼野豹 最后编辑于 2008-06-19 15:15:22
分享到:
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

顶上去  各位大大帮帮我啊  现在WORD开起来太慢了  郁闷
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

我下一个,呆会拿出做实验。
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

嗯  谢谢了
gototop
 

回复: 电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

首先,本版不接收可疑文件上报,如果再发现可疑文件请上传到【可疑文件交流】版。
另外,你这次上传的文件不是病毒,是自动播放的配置文件,指向的SysInfo2.Dll应该是病毒。
最后请按版规要求上传日志!
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

不好意思  没看到有个可疑病毒上传专区  马上去那边传
我压缩的时候可能隐藏了  病毒没压进去
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

http://bbs.ikaka.com/showtopic-8516118.aspx
样本已看过

其实你只要发个SREng日志,这个问题是很容易解决的
用xdelbox或其他具有重启后删除功能的工具删除:
%systemroot%\system32\SysInfo.dll
所有盘符根目录下的autorun.inf和SysInfo2.Dll

重启后,用SREng在“系统修复”-“浏览器加载项”中删除"MyBHO_0.1"项(CLSID为{989D2FEB-5411-4565-8988-1DD2C5263377},指向%systemroot%\system32\SysInfo.dll)
并在“系统修复”-"Windows Shell/IE"中点选“显示隐藏文件”,再点“修复”
删除%systemroot%\system32\MyDocs文件夹

至于其他的,只要你不是做教师的,就不用担心了。
因为该病毒通过搜索系统中“打开-保存”对话框的打开word文档的记录(可能还包括正在打开的word文档,这是造成word程序运行慢的原因),找其中文件名包含以下字符的word文档:

试卷
试题
考试
答题
选择题


将这些文件拷贝到%systemroot%\system32\MyDocs文件夹中,并传给远程地址202.98.141.166
看起来像是一个学生编写以用来盗取其老师的考试试卷内容的
最后编辑轩辕小聪 最后编辑于 2008-06-19 17:58:21
病毒样本请发到可疑文件交流区
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

好复杂···我正在努力争取看懂
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

问题已解决  发现MyDocs文件夹中有个政府工作报告。DOC
哈哈 
这个病毒估计就是盗考试题之类的  不排除高考之类的
唉  这些个人渣怎么什么这么不要脸  什么坏水都想的出
gototop
 

回复:电脑发现“无心恋落花”病毒 WORD EXCLE奇慢 病毒样本见附件

忘了谢谢轩辕小聪斑竹
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT