找回密码
 立即注册
搜索
查看: 158|回复: 9

遭遇过病毒或者恶意程序的前辈进来看看.

[复制链接]

498

主题

5866

回帖

8541

积分

网站编辑

LMSung

积分
8541
发表于 2007-3-31 20:34:11 | 显示全部楼层 |阅读模式
前些日子用vista的感觉就是没有病毒侵害.

近日由于一些软件的兼容问题,换回了XP,补丁全部打起。
就在刚才瑞星提示有个2.exe要访问网络,被我拒绝了。然后又有一个5.exe  都在system32下
我进去看了一下,里面还有个稍微大一些的70k左右的8.exe

我查看了一下进程,终止了一个陌生的,具体名字没记住。。。2和5可以被删掉,但是8不能删掉。
过了5分钟,8自己就不见了!!!!!!太智能了!!!


请问这是什么东西啊??????
男人 没良心.

45

主题

2403

回帖

3298

积分

论坛元老

是马非马

积分
3298
发表于 2007-3-31 21:48:47 | 显示全部楼层
这是一个windows平台下的感染型病毒,感染扩展名为.exe的文件,通过局域网传播自身,当外网可用时,会从指定的网址下载其他木马病毒
Worm.Viking.go

http://vi.duba.net/index.php?CODE=02&virusid=38876
回复

使用道具 举报

45

主题

2403

回帖

3298

积分

论坛元老

是马非马

积分
3298
发表于 2007-3-31 21:52:36 | 显示全部楼层
[zt]..
这几天,卡巴提示由http://down.v369v.com[/url]不停下载1.exe 2.exe 3.exe~8.exe 提示是木马,但删了,还继续跳出,下载到temp临时文件下。在关机时,这个木马泄露其出身。解决办法如下:
1. 删除病毒创建的ShellExecuteHooks:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{EFAE7B4A-FA39-4818-ACAC-6B6D851CEFF4}"=""
[HKEY_CLASSES_ROOT\CLSID\{EFAE7B4A-FA39-4818-ACAC-6B6D851CEFF4}\InProcServer32]
@="%ProgramFiles%\Internet Explorer\WinHook.sys"
2. 重新启动计算机
3. 删除病毒文件:
%ProgramFiles%\Internet Explorer\WinHook.jmp
%ProgramFiles%\Internet Explorer\WinHook.sys
4. 删除病毒添加的注册表信息:
[HKEY_CURRENT_USER\Software\Ms\QQHooker6]
可以在清除注册表run=和load=后的可以运行项目,还有大家都知道的RUN下的可疑项目,如果杀毒的还正常的话可以杀毒后重新启动系统,再杀毒就可以彻底清除掉了。
还有就是要注意如果是SP2的系统的话可以在IE加载项目里禁用可以项目,在系统目录下的download programfilse目录下可以删除可疑下载程序。还可以用其他工具软件配合使用。
回复

使用道具 举报

498

主题

5866

回帖

8541

积分

网站编辑

LMSung

积分
8541
 楼主| 发表于 2007-4-1 10:52:00 | 显示全部楼层
感谢楼上的兄弟。
这个好像又变种了,找不到那些文件了....纳闷了怎么进来的!!!;21
男人 没良心.
回复

使用道具 举报

92

主题

669

回帖

1074

积分

禁止发言

积分
1074
发表于 2007-4-1 11:09:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

13

主题

472

回帖

636

积分

高级会员

积分
636
发表于 2007-4-1 13:55:22 | 显示全部楼层
会特别注意了
回复

使用道具 举报

22

主题

474

回帖

647

积分

高级会员

积分
647
发表于 2007-4-1 14:18:03 | 显示全部楼层
升级到最新版本的杀毒软件,用卡卡助手+开机扫描查杀病毒
走罗~~~
回复

使用道具 举报

47

主题

427

回帖

624

积分

高级会员

积分
624
发表于 2007-4-1 14:21:15 | 显示全部楼层
.exe的文件感染了,怎么恢复呀
回复

使用道具 举报

188

主题

5543

回帖

7559

积分

网站编辑

晚安吾爱

积分
7559
发表于 2007-4-1 14:33:29 | 显示全部楼层
很正常了,最糟糕不过网络协议被劫持.用WINSOCK修复以下救星了:P :P
回复

使用道具 举报

4

主题

500

回帖

671

积分

高级会员

积分
671
发表于 2007-4-3 09:16:58 | 显示全部楼层
学习了....
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-23 09:56 , Processed in 0.084688 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表