瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 提问,猫叔在么,希望出来帮忙解决一下

12   1  /  2  页   跳转

提问,猫叔在么,希望出来帮忙解决一下

提问,猫叔在么,希望出来帮忙解决一下

好久没有来,生了一场大病,刚痊愈,我会努力的为大家看日志,解决问题的,就是希望高手可以帮助我,使我更快速的成长,在这里谢谢斑竹:猫叔and小聪。也希望他们可以帮我解决下面这个问题,让我了解这个问题出在哪里。

Trojan.Clicker.Agent.aty这个病毒,原理也很简单,就是一个广告病毒,病毒运行后释放c:\Windows\system32\jdsthu1.exe这个文件,并运行,安装一个搜索工具栏,在C:\Program Files\下面,其中的soso.dll报告病毒,具体他是如何运行的,我就不知道了,很简单就可以删除。但是问题也就出来了,他在一个小时左右会重复下载(我费劲九牛二虎之力也没有找到为什么下载),这也是我的问题,为什么会重复下载,而且下载的文件是C:\WINDOWS\explorer.exe。这个文件来执行的,现在计算机隔一定时间,就被释放病毒,然后我就收工删除,虽然不麻烦,但是很犯人,还有就是同样道理释放一个c:\windows\system32\media\services.exe这个文件,病毒名Trojan.VB.ui,和那个现象一样,只要C:\WINDOWS\explorer.exe被启动一次,这两个病毒就同时被释放,而且C:\WINDOWS\explorer.exe此文件大小和安装的时候一样,没有被修改,怀疑是DLL,但是找不出,连启动都是正常,没有任何异常(全部找的原地方)
最后编辑2007-01-07 13:42:01
分享到:
gototop
 

顶起来,希望猫叔可以看到
gototop
 

【回复“UFO不幸外人”的帖子】
既然已经知道病毒文件名,可以仿此处理:
http://forum.ikaka.com/topic.asp?board=28&artid=8244813
gototop
 

吃螃蟹  扎嘴了 呵呵
gototop
 

引用:
【鸟儿天上飞的贴子】吃螃蟹  扎嘴了 呵呵 
………………

你?还是楼主?
为嘴伤身?
gototop
 

楼主被我从不以身试险  HOHO  是没机器可以实验...
大叔我发现一个奇怪的现象
twunk32.exe这东西好象变成微金所有了 今天看到几个人中了微金都有这东西..
gototop
 

看过你的帖子,好像不能用,我的是DLL文件,怎么用阿,病毒原理我也能搞明白,删除方法也有,就是他一小时恢复一次,我不知道哪里没有删除干净,还是病毒从网上自动下载(日志已经没有用处,正常的不能再正常了)
gototop
 

引用:
【UFO不幸外人的贴子】看过你的帖子,好像不能用,我的是DLL文件,怎么用阿,病毒原理我也能搞明白,删除方法也有,就是他一小时恢复一次,我不知道哪里没有删除干净,还是病毒从网上自动下载(日志已经没有用处,正常的不能再正常了)
………………

DLL文件也一样。
只要知道病毒文件名即可。
gototop
 

【回复“鸟儿天上飞”的帖子】哈哈,这个不算是病毒,说流氓软件比较好,在查资料的时候中的,一个网页木马,最开始只是这么认为,删除后居然还恢复,这个让我头疼,而且找不到恢复原因,虚拟机下也进行了实验,那个是撤头撤尾的流氓软件,而且按照添加的报告,只添加了流氓部分,没有添加下载部分,实在搞不明白了。
gototop
 

引用:
【鸟儿天上飞的贴子】楼主被我从不以身试险  HOHO  是没机器可以实验...
大叔我发现一个奇怪的现象
twunk32.exe这东西好象变成微金所有了 今天看到几个人中了微金都有这东西..
………………

twunk32.exe一直就是感染.exe的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT