论坛帖子内容              Thread Content
AV终结者变种又来了,无聊
作者 depressedboy   查看 1643   发表时间 2007/6/23 23:02  【论坛浏览】
其实就是随机7,没什么长进.....hizliyfm
过AVG、DR、瑞星等.....hizliyfm
唯一值得一提的是这次下载木马群没有把音乐的旋律弄的断断续续.....hizliyfm
Aditional Information hizliyfm
hizliyfm
File size: 44124 bytes hizliyfm
CRC32 : 6A85852Ahizliyfm
MD5: 8d31b1a7fc034a92d694feab335ce7b4 hizliyfm
SHA1: 55c48ef73fde6c5906e6b8a529d57c2e28860a7dhizliyfm
SHA160 : 55C48EF73FDE6C5906E6B8A529D57C2E28860A7Dhizliyfm
packers: NsPack hizliyfm
Languages:Borland Delphi 6.0-7.0
hizliyfm
不写详细分析了,没多大变动....想看的在我博客里自己找吧,随机7的标题....hizliyfm
hizliyfm
解决方法:hizliyfm
hizliyfm
hizliyfm
http://free.ys168.com/?gudugengkekao1hizliyfm
下载:hizliyfm
hizliyfm

hizliyfm

DubaTool_AV_Killer.COM 271KB (金山的专杀)
hizliyfm
官方下载地址:hizliyfm
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COMhizliyfm
hizliyfm
http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM
hizliyfm
hizliyfm
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM
hizliyfm
hizliyfm
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM
hizliyfm
升级时,防火墙放行.......hizliyfm
然后清理剩余的木马群:hizliyfm
hizliyfm
hizliyfm
下载:hizliyfm

hizliyfm

修复IFEO之XP系统专用.rar 72KB
hizliyfm

hizliyfm

冰刃(增强版).rar 555KB
hizliyfm

hizliyfm

SREng.rar 597KB
hizliyfm
首先运行修复IFEO的,然后打开冰刃的文件功能,删除下面的(不一定全):hizliyfm
(先搜索每个分区下有没有Autorun.inf和随机字符病毒,有的话用冰刃删除)hizliyfm
hizliyfm
C:\Program Files\0603.exehizliyfm
C:\Program Files\DLD.DAThizliyfm
C:\Program Files\hyorkaj.infhizliyfm
C:\Program Files\meex.exehizliyfm
C:\Windows\system32\RemoteDbg.dllhizliyfm
C:\Program Files\.infhizliyfm
C:\Program Files\3.hivhizliyfm
C:\Program Files\4.hivhizliyfm
C:\Program Files\Common Files\Microsoft Shared\MSInfo\SysWFGQQ2.dllhizliyfm
C:\Windows\mppds.exehizliyfm
C:\Windows\upxdnd.exehizliyfm
C:\Windows\system32\15.dllhizliyfm
C:\Windows\system32\mppds.dllhizliyfm
C:\Windows\system32\upxdnd.dll
hizliyfm
打开SREng删除:hizliyfm
注册表:hizliyfm
hizliyfm
hizliyfm
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]hizliyfm
[]hizliyfm
[]hizliyfm
<> [N/A]hizliyfm
[]hizliyfm
[]
hizliyfm
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]hizliyfm
<{91B1E846-2BEF-4345-8848-7699C7C9935F}> []hizliyfm
<{C51C4AFB-8A3A-6C1E-BA41-C20F02940603}> []
hizliyfm
服务hizliyfm
hizliyfm
hizliyfm
[WIKLD / WIKLD][Stopped/Manual Start]hizliyfm
hizliyfm
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]hizliyfm
hizliyfm
然后重启电脑,修改QQ、邮箱、网游等密码。。收工``hizliyfm
就跟了一会,没截图了 - -```hizliyfm
鄙视下那些垃圾AV终结者。。hizliyfm
拜托.....出来混下点本钱....(下载木马群过程中还莫名其妙死了几个,心寒啊)hizliyfm
hizliyfm
hizliyfm
hizliyfm
郁闷,编辑不了贴中有些地址错误hizliyfm
hizliyfm
可以查看一下地址:http://hi.baidu.com/xiaocaocong/ ... bf0532e92488db.html

序号 评论者 共有评论 8   【论坛浏览】  【发表评论】 评论时间
1 dengxuanjiao N人一个!
努力学习ing!
2007/6/24 13:33
2 402yan 头一天来就说了啊,


发了不能修改,是这个论坛的死穴。。。。。


浪子,处理下。。
2007/6/24 15:28
3 dengxuanjiao 浪子已知道此事,很快会做出相应处理的!
2007/6/24 19:05
4 402yan 恩,用大力滴,嘎嘎。。。

我发现我很会找茬。。

等等浪子咬我怎么办?
2007/6/24 19:23
5 depressedboy

  引用:
原帖由 402yan 于 2007-6-24 19:23 发表


恩,用大力滴,嘎嘎。。。

我发现我很会找茬。。

等等浪子咬我怎么办?

咬您您就,,,,暂时没有想到..........
2007/7/17 15:50
6 xhwz7112 哦, 还没中过.. 学习了.. 楼主辛苦了 2007/7/24 14:29
7 depressedboy 很多病毒制造者就是不肯死心。。。。 2007/7/24 15:17
8 aj800 现在的病毒越来越不好对付的!! 2007/7/25 02:32
 共有评论数 8  每页显示 10
页码 1/1  |<  <<   1   >>  >| 
论坛登录信息  
本版热门  
Powered by DiY-Page 5.3.0 © 2005-2009