瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教、请上教!病毒名:Trojan.DL.adload.io和Trojan.DL.adload.ip

1   1  /  1  页   跳转

请教、请上教!病毒名:Trojan.DL.adload.io和Trojan.DL.adload.ip

请教、请上教!病毒名:Trojan.DL.adload.io和Trojan.DL.adload.ip

在超级主题1楼的楼主所说的病毒,在发作时确实是生成在C:\WINDOWS\Temp中。
照您的方法只在添加删除中找到了WinKalendar并卸载。
然后删除了C:\WINDOWS\Temp\wincup
C:\WINDOWS\Temp\aukld
C:\PROGRA~1\WinKld
C:\WINDOWS\Temp\inskld(文件夹内是同时释放的一个.exe文件)
C:\WINDOWS\Temp\inscup(文件夹内是同时释放的一个.exe文件)这些文件。
问题:关于在注册表中找并没有发现aucup和aukld 、LEGACY_AUKLD和LEGACY_AUCU。

然后重起病毒会再次出现,我认为病毒还是隐藏在服务里面。只是我看不出。
这是每次监控提示的消息:
删除成功 2006-07-14 05:47 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 06:22 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 06:28 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 17:25 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 21:09 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 22:18 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 22:19 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 23:54 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-14 23:54 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-15 03:58 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-15 17:39 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-15 17:44 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-16 07:04 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-16 07:08 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-16 16:58 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe
删除成功 2006-07-16 17:41 文件监控 C:\WINDOWS\TEMP\wincup wincup.exe

[font_size=0]以下是服务项:








最后编辑2006-07-16 18:44:28
分享到:
gototop
 

接上

附件附件:

下载次数:193
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:40:35
描述:



gototop
 

接上

附件附件:

下载次数:206
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:41:07
描述:



gototop
 

接上

附件附件:

下载次数:240
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:41:31
描述:



gototop
 

关于在注册表中找并没有发现aucup和aukld 、LEGACY_AUKLD和LEGACY_AUCU。我手动查找找了好几遍,搜索了好几遍.没发现
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT