瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 注定不平凡的2011病毒,大家速度行动起来啊~~~~~

12   1  /  2  页   跳转

[求助] 注定不平凡的2011病毒,大家速度行动起来啊~~~~~

注定不平凡的2011病毒,大家速度行动起来啊~~~~~

局域网传播,网吧,症状:屏幕下雪,弹出窗口,有鬼的音乐,开QQ的话会在屏幕上弹出QQ的账号密码的窗口,图我也发了。刚才上网搜,半小时内发现三人发贴求助。请瑞星工作人员观注一下。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
分享到:
gototop
 

回复: 注定不平凡的2011病毒,大家速度行动起来啊~~~~~

找描的日志,各位分析下。

附件附件:

文件名:SREngLOG.log
下载次数:289
文件类型:application/octet-stream
文件大小:
上传时间:2011-5-20 0:07:25
描述:log

gototop
 

回复:注定不平凡的2011病毒,大家速度行动起来啊~~~~~

c:\docume~1\tg\locals~1\temp\angel.exe
c:\angel.dll
c:\docume~1\tg\locals~1\temp\inshost.dll
c:\windows\system32\wiaservgsa.dll
以上文件找到压缩发来。
gototop
 

回复: 注定不平凡的2011病毒,大家速度行动起来啊~~~~~

重启后只找到一个文件

附件附件:

文件名:angel.rar
下载次数:300
文件类型:application/octet-stream
文件大小:
上传时间:2011-5-20 12:12:57
描述:rar

gototop
 

回复 4F 皮皮奇柯 的帖子

下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=653828删除c:\angel.dll 重启电脑再试试。
gototop
 

回复 4F 皮皮奇柯 的帖子

4楼样本已收集反馈。
gototop
 

回复:注定不平凡的2011病毒,大家速度行动起来啊~~~~~

各位大虾我不知道怎么搞。我服务器里面找不出来啊客户机系统还原了。但是一通网它又出来了。到底是附在那个文件的?
gototop
 

回复:注定不平凡的2011病毒,大家速度行动起来啊~~~~~

病毒挺有趣
gototop
 

回复:注定不平凡的2011病毒,大家速度行动起来啊~~~~~

angel.dll
这个玩意在这里只发现如下用途:【本人能力有限】
能弹出如楼主图显示的QQ账号与密码的窗口
内容:
QQ用户您好
账号:%S
密码:%S
我不是有意的,
天使也温柔


还有个写文件的功能,不知道写的啥
最后编辑夲號ヱ被ジ盜 最后编辑于 2011-05-22 22:54:56
gototop
 

回复 7F 23441 的帖子

4楼样本瑞星已可以查杀。


gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT