瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现最近碰到的一些病毒的简单处理办法

12   1  /  2  页   跳转

发现最近碰到的一些病毒的简单处理办法

发现最近碰到的一些病毒的简单处理办法

最近的伪SOUNDMAN等一些病毒

依然会有去年的木马下载器的行为,下载大量的木马
有IEFO劫持
而且会在注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><sehhter.dll,fhjfg.dll,msosmnsf00.dll,msoscqit00.dll>  [N/A]
加载,而且甚至加载非常多的DLL文件,给手工删除带来相当大的麻烦
比如
<AppInit_DLLs><ghynjr.dll,dgxsrr.dll,dfhtrhy.dll,ghjkdr.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,dgxsrr.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,ghjdtry.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,fdght.dll,,msosmnsf00.dll,msoscqit00.dll>  [N/A]

我发现有一种相对简单点的方法:

准备好工具:Windows清理助手
.360安全卫士,XDELBOX,SRENG就可以了

然后断网处理
用下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

这个可以清理一些木马群

然后用XDELBOX删除非常顽固的
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys(这个驱动也不要放过,有可能还有类似的)
等写入到注册表AppInit_DLLs的DLL文件

也见过写到Winsock 提供者的




ghynjr.dll,dgxsrr.dll,dfhtrhy.dll,ghjkdr.dll,sefawe.dll,frntrn.dll,qrhhb.dll...这些先不用管

删除以后,那么就可以用360了,用360清理恶意插件和木马,就可以编辑
AppInit_DLLs为空

清理临时文件夹


并删除c:\windows\win.ini
中如图的内容





PS:这个跟猫叔写的那个分析http://forum.ikaka.com/topic.asp?board=28&artid=8442120
差不多,只是利用清理助手和360安全卫士简化一些操作而已。



而且发现最近的一些木马下载器,经常有
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\msosmnsf00.dll
C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
这几个东西
有相似的地方

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑日不懂啊 最后编辑于 2008-05-05 15:03:18
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
分享到:
gototop
 

回复: 发现最近碰到的一些病毒的简单处理办法

相关软件:
附件1。XDELBOX
附件2。360安全卫士

附件附件:

文件名:xdelboxnN.rar
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 15:12:32
描述:rar

友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:发现最近碰到的一些病毒的简单处理办法

楼主我顶你个肺
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 3F 天月来了 的帖子

不是吧
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:发现最近碰到的一些病毒的简单处理办法

呵呵!!!
这样的贴,应该多弄些。

尤其是清理助手的使用。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 发现最近碰到的一些病毒的简单处理办法



引用:
原帖由 天月来了 于 2008-5-5 15:43:00 发表
楼主我顶你个肺 


支持..
很老很老的古董了...
gototop
 

回复:发现最近碰到的一些病毒的简单处理办法

刚弄了个麻烦的样本,要不要?
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 发现最近碰到的一些病毒的简单处理办法



引用:
原帖由 天月来了 于 2008-5-5 15:43:00 发表
楼主我顶你个肺 

最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复 7F 日不懂啊 的帖子

我要!!!!!!!!!!!!
gototop
 

回复:发现最近碰到的一些病毒的简单处理办法

顺便支持!哈哈

清理助手用好了也很爽
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT