»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» 中了个很牛B的木马,高手们帮我看看倒底是什么东西
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[电脑]
中了个很牛B的木马,高手们帮我看看倒底是什么东西
USE2
天外飞仙
帖子
10849
精华
0
积分
30378
激骚
119 度
爱车
主机
相机
手机
来自
上海
注册时间
2003-3-12
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2009-6-8 10:06
显示全部帖子
症状:
1.在系统盘多处及Program Files目录下生成.exe文件,并将自己注册成开机启动项。文件名为一串数字+字母的随机字符(如:7E08FB20.EXE),其公司、版权等信息均为乱码
2.在系统盘"启动"文件夹内生成.scr文件,文件名同上
3.病毒发作时屏幕一闪一闪,"任务管理器"等部分窗口打开后瞬间被关闭,并不时地弹出广告类网页、windows确认框、下载框等东西
4.断网状态下开机没有异常,但只要一连上网络进程中立即出现多个上述的.exe进程
5.Ghost恢复系统盘无效
PS:我用的是Mcafee 8.5i + AVG8………………
[
本帖最后由 USE2 于 2009-6-8 10:09 编辑
]
搜索更多相关主题的帖子:
木马
高手
倒底
UID
10111
帖子
10849
精华
0
积分
30378
交易积分
0
阅读权限
40
来自
上海
在线时间
15468 小时
注册时间
2003-3-12
最后登录
2024-11-22
查看详细资料
TOP
USE2
天外飞仙
帖子
10849
精华
0
积分
30378
激骚
119 度
爱车
主机
相机
手机
来自
上海
注册时间
2003-3-12
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2009-6-9 17:36
显示全部帖子
病毒是控制住了,但360还是经常提示“是否允许XXXXXX.EXE添加为启动项”,估计后门还是没清干净。卡巴 咖啡 360等木马专杀用遍了也查不出任何东西,郁闷……本来看症状疑似AV终结者,但现在看来这东西比AV终结者难搞多了
to ls:MCAFEE的自定义规则不起作用,我也不知道为什么。比如自己定义个限制XX路径想不允许生成EXE文件,但结果还是照生成不误,现在干脆卸了咖啡换卡巴了。。。
[
本帖最后由 USE2 于 2009-6-9 17:38 编辑
]
UID
10111
帖子
10849
精华
0
积分
30378
交易积分
0
阅读权限
40
来自
上海
在线时间
15468 小时
注册时间
2003-3-12
最后登录
2024-11-22
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计