论坛帖子内容              Thread Content
AV终结者变种又来了,无聊
作者 depressedboy   查看 1575   发表时间 2007/6/23 23:02  【论坛浏览】
其实就是随机7,没什么长进.....ahqqyl
过AVG、DR、瑞星等.....ahqqyl
唯一值得一提的是这次下载木马群没有把音乐的旋律弄的断断续续.....ahqqyl
Aditional Information ahqqyl
ahqqyl
File size: 44124 bytes ahqqyl
CRC32 : 6A85852Aahqqyl
MD5: 8d31b1a7fc034a92d694feab335ce7b4 ahqqyl
SHA1: 55c48ef73fde6c5906e6b8a529d57c2e28860a7dahqqyl
SHA160 : 55C48EF73FDE6C5906E6B8A529D57C2E28860A7Dahqqyl
packers: NsPack ahqqyl
Languages:Borland Delphi 6.0-7.0
ahqqyl
不写详细分析了,没多大变动....想看的在我博客里自己找吧,随机7的标题....ahqqyl
ahqqyl
解决方法:ahqqyl
ahqqyl
ahqqyl
http://free.ys168.com/?gudugengkekao1ahqqyl
下载:ahqqyl
ahqqyl

ahqqyl

DubaTool_AV_Killer.COM 271KB (金山的专杀)
ahqqyl
官方下载地址:ahqqyl
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COMahqqyl
ahqqyl
http://duba-011.duba.net/duba/kavtools/DubaTool_AV_Killer.COM
ahqqyl
ahqqyl
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM
ahqqyl
ahqqyl
http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer.COM
ahqqyl
升级时,防火墙放行.......ahqqyl
然后清理剩余的木马群:ahqqyl
ahqqyl
ahqqyl
下载:ahqqyl

ahqqyl

修复IFEO之XP系统专用.rar 72KB
ahqqyl

ahqqyl

冰刃(增强版).rar 555KB
ahqqyl

ahqqyl

SREng.rar 597KB
ahqqyl
首先运行修复IFEO的,然后打开冰刃的文件功能,删除下面的(不一定全):ahqqyl
(先搜索每个分区下有没有Autorun.inf和随机字符病毒,有的话用冰刃删除)ahqqyl
ahqqyl
C:\Program Files\0603.exeahqqyl
C:\Program Files\DLD.DATahqqyl
C:\Program Files\hyorkaj.infahqqyl
C:\Program Files\meex.exeahqqyl
C:\Windows\system32\RemoteDbg.dllahqqyl
C:\Program Files\.infahqqyl
C:\Program Files\3.hivahqqyl
C:\Program Files\4.hivahqqyl
C:\Program Files\Common Files\Microsoft Shared\MSInfo\SysWFGQQ2.dllahqqyl
C:\Windows\mppds.exeahqqyl
C:\Windows\upxdnd.exeahqqyl
C:\Windows\system32\15.dllahqqyl
C:\Windows\system32\mppds.dllahqqyl
C:\Windows\system32\upxdnd.dll
ahqqyl
打开SREng删除:ahqqyl
注册表:ahqqyl
ahqqyl
ahqqyl
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]ahqqyl
[]ahqqyl
[]ahqqyl
<> [N/A]ahqqyl
[]ahqqyl
[]
ahqqyl
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]ahqqyl
<{91B1E846-2BEF-4345-8848-7699C7C9935F}> []ahqqyl
<{C51C4AFB-8A3A-6C1E-BA41-C20F02940603}> []
ahqqyl
服务ahqqyl
ahqqyl
ahqqyl
[WIKLD / WIKLD][Stopped/Manual Start]ahqqyl
ahqqyl
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]ahqqyl
ahqqyl
然后重启电脑,修改QQ、邮箱、网游等密码。。收工``ahqqyl
就跟了一会,没截图了 - -```ahqqyl
鄙视下那些垃圾AV终结者。。ahqqyl
拜托.....出来混下点本钱....(下载木马群过程中还莫名其妙死了几个,心寒啊)ahqqyl
ahqqyl
ahqqyl
ahqqyl
郁闷,编辑不了贴中有些地址错误ahqqyl
ahqqyl
可以查看一下地址:http://hi.baidu.com/xiaocaocong/ ... bf0532e92488db.html

序号 评论者 共有评论 8   【论坛浏览】  【发表评论】 评论时间
1 dengxuanjiao N人一个!
努力学习ing!
2007/6/24 13:33
2 402yan 头一天来就说了啊,


发了不能修改,是这个论坛的死穴。。。。。


浪子,处理下。。
2007/6/24 15:28
3 dengxuanjiao 浪子已知道此事,很快会做出相应处理的!
2007/6/24 19:05
4 402yan 恩,用大力滴,嘎嘎。。。

我发现我很会找茬。。

等等浪子咬我怎么办?
2007/6/24 19:23
5 depressedboy

  引用:
原帖由 402yan 于 2007-6-24 19:23 发表


恩,用大力滴,嘎嘎。。。

我发现我很会找茬。。

等等浪子咬我怎么办?

咬您您就,,,,暂时没有想到..........
2007/7/17 15:50
6 xhwz7112 哦, 还没中过.. 学习了.. 楼主辛苦了 2007/7/24 14:29
7 depressedboy 很多病毒制造者就是不肯死心。。。。 2007/7/24 15:17
8 aj800 现在的病毒越来越不好对付的!! 2007/7/25 02:32
 共有评论数 8  每页显示 10
页码 1/1  |<  <<   1   >>  >| 
论坛登录信息  
本版热门  
Powered by DiY-Page 5.3.0 © 2005-2008