瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 奇怪的JOJO_001.exe文件,居然带了两病毒!

123   1  /  3  页   跳转

奇怪的JOJO_001.exe文件,居然带了两病毒!

奇怪的JOJO_001.exe文件,居然带了两病毒!

上网下载了『火影忍者274.rar』,经验告诉我这里边有病毒。
  于是用瑞星把压缩包查一遍,但是没有发现病毒。
  解压缩后,发觉第一个文件JOJO_001.exe的图标是XP的图片浏览器图标,直觉这应该是病毒,又用最新版本的瑞星查了一次,结果还是没有报病毒。
  好奇触动我打开它,结果瑞星实时监控被关闭了,连杀毒软件都打不开(每次点击后无反应,而桌面最下面那栏(任务栏吗?)点击不能(就“噔”的一声))
  几次检查后发现进程NTdhcp.exe和Server_Hook.dll,上网查到分别是QQ木马和灰鸽子,都按照网上教程给手工清除了。
  结果还是有问题:
  1、瑞星杀毒软件的抢先启动功能失效
  2、每次登陆后会出现假死的现象,虽然能够打开任务管理器,但看不到CPU占用率很高的情况(任务管理器也卡住了)
  3、实时监控没有随着登陆而自动打开,手动打开后小伞不出,但进程里看到RavMon.exe
 
  根据上述情况,请各位高手指教了!m(__)m
  附带JOJO_001.exe文件

附件附件:

下载次数:17
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-29 1:18:39
描述:

最后编辑2005-08-29 22:53:59
分享到:
gototop
 

已经上报KILL反病毒工程师分析.
gototop
 

病毒木马被特殊压缩了
作者真NB,EXE捆绑检测机都没查出来
你在右键杀毒的时候,没有发现瑞星查了3个文件吗?
gototop
 

关于瑞星杀毒软件
啊拉的意见是重装杀软后重启.
gototop
 

不是刚出到150集吗    怎么会有274集呢
gototop
 

Trojan-Downloader.Win32.Small.bjt
Detection added Aug 28 2005
Behavior TrojanDownloader


昨天可查
gototop
 

【回复“1234567111”的帖子】
150是动画,274是漫画,其实也是骗人的,273刚出不久……
gototop
 

还有灰鸽子那个,已经清除了注册表和文件,但用HIjackthis查还是发现这项:
O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\Server.exe (file missing)
修复来修复去都不行……~(((m-_-)m
gototop
 

是“阿拉qq大盗”的变种
创建C:\WINDOWS\SYSTEM\NTdhcp.exe、C:\new.exe
创建服务,删除反病毒软件启动项
gototop
 

【回复“laopang”的帖子】

嘻嘻


gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT