1234   1  /  4  页   跳转

新蠕虫setup.exe

新蠕虫setup.exe

setup.exe属性为隐藏;文件大小——18.4K。其MD5值见5楼图。

借助SSM的杀毒流程:
1、结束病毒进程(图1)
2、删除病毒文件(图2、图3。如果资源管理器看不到病毒文件,可以借助SREng。)。此毒还感染系统分区以外的可执行文件(被我的Tiny阻截了)。

3、清理注册表:

展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
删除:RFC1156Agent

展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"cmdbcs"="C:\\windows\\cmdbcs.exe"
删除:"Internet"="C:\\windows\\system\\svchost.exe"
删除:"InternetEx"="C:\\windows\\system\\1.exe"
删除:"wsttrs"="C:\\windows\\wsttrs.exe"
删除:"wsvs"="C:\\windows\\wsvs.exe"


图1

附件附件:

下载次数:453
文件类型:image/pjpeg
文件大小: 59.18 K
上传时间:2007-2-8 15:11:30
描述:
预览信息:EXIF信息



最后编辑2007-02-09 15:01:14
分享到:
gototop
 

图2

附件附件:

下载次数:404
文件类型:image/pjpeg
文件大小: 61.18 K
上传时间:2007-2-8 15:12:03
描述:
预览信息:EXIF信息



gototop
 

这是哪一个setup啊
gototop
 

图3

附件附件:

下载次数:418
文件类型:image/pjpeg
文件大小: 68.49 K
上传时间:2007-2-8 15:12:33
描述:
预览信息:EXIF信息



gototop
 

除了根目录下的setup.exe以外的其它东东(在SSM进程列表中出现;进程自动/被动结束后被移入blocked组)

附件附件:

下载次数:439
文件类型:image/pjpeg
文件大小: 64.21 K
上传时间:2007-2-8 15:20:31
描述:
预览信息:EXIF信息



gototop
 

引用:
【afkp4e7的贴子】这是哪一个setup啊
………………

就是这个

附件附件:

下载次数:427
文件类型:image/pjpeg
文件大小: 50.32 K
上传时间:2007-2-8 15:27:46
描述:
预览信息:EXIF信息



gototop
 

是这个么?
http://forum.ikaka.com/topic.asp?board=28&artid=8266607
gototop
 

引用:
【afkp4e7的贴子】是这个么?
http://forum.ikaka.com/topic.asp?board=28&artid=8266607
………………

是的
gototop
 

好像遇到过这种病毒,挺厉害的...
gototop
 

引用:
【花花公子与小赖虫的贴子】好像遇到过这种病毒,挺厉害的...
………………

如果有Tiny和SSM,这个病毒就容易对付。
gototop
 
1234   1  /  4  页   跳转
页面顶部
关于瑞星 | 服务与支持 | 人才招聘 | 联系方式 | 网站内容指正
Copyright©2000 - 2025 Rising Corp. Ltd.  All Rights Reserved
版权所有 北京瑞星网安技术股份有限公司
备案编号:京公海网安备11010802020318号
Powered by Discuz!NT