`
yzd
  • 浏览: 1845643 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

遇一中毒贼深的电脑

 
阅读更多

更新:这篇可能需要可终于搞掂Caepero.dll 配合使用。

病毒多的都写不下了。嗨,服了。

还是列些主要的吧:
//服务里都被添加了

HKLM/System/CurrentControlSet/Services
+ 148F06D4 B32B22A0 Microsoft Corporation c:/windows/system32/59f3e12c.exe
+ 3584E332 BCD57646 c:/windows/system32/e9711700.exe

//ati2evxx.dll也被利用了

HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run
+ AVPSrv c:/windows/avpsrv.exe
+ cmdbcs c:/windows/cmdbcs.exe
+ DbgHlp32 c:/windows/dbghlp32.exe
+ Kvsc3 c:/windows/kvsc3.exe
+ LotusHlp c:/windows/lotushlp.exe
+ mppds c:/windows/mppds.exe
+ msccrt c:/windows/msccrt.exe
+ MsIMMs32 c:/windows/msimms32.exe
+ MsPrint32D c:/windows/msprint32d.exe
+ NAVMon32 c:/windows/navmon32.exe
+ NVDispDrv c:/windows/kycvcu.exe
+ PTSShell c:/windows/ptsshell.exe
+ RegSrv64D c:/windows/regsrv64d.exe
+ SHAProc c:/windows/shaproc.exe
+ SSLDyn c:/windows/ssldyn.exe
+ upxdnd c:/windows/upxdnd.exe
+ WinForm c:/windows/winform.exe
+ WINSvr32 c:/windows/winsvr32.exe
+ WinSysM File not found: C:/WINDOWS/533931M.exe
+ WSockDrv32 c:/windows/oqedrh.exe

HKLM/Software/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks
+ avwgimn.dll c:/windows/fonts/avwgimn.dll
+ avwljmn.dll c:/windows/fonts/avwljmn.dll
+ avzxnmn.dll c:/windows/fonts/avzxnmn.dll
+ ekrxglrzyzj.dll Windows XP MSPLAY API DLL Microsoft Corporation c:/windows/system32/ekrxglrzyzj.dll
+ gjcsdyc.dll c:/windows/fonts/gjcsdyc.dll
+ gjfhbyc.dll c:/windows/fonts/gjfhbyc.dll
+ gjtmbyc.dll c:/windows/fonts/gjtmbyc.dll
+ IGB_DJOL_1007.dll c:/windows/system32/igb_djol_1007.dll
+ IGB_DJOL_1009.dll c:/windows/system32/igb_djol_1009.dll
+ jsqsbyc.dll c:/windows/system32/jsqsbyc.dll
+ jsqxbyc.dll File not found: C:/WINDOWS/Fonts/jsqxbyc.dll
+ jsqxcyc.dll c:/windows/fonts/jsqxcyc.dll
+ kaqhmzy.dll c:/windows/fonts/kaqhmzy.dll
+ kawdizy.dll c:/windows/system32/kawdizy.dll
+ kvdxsmma.dll File not found: C:/WINDOWS/system32/kvdxsmma.dll
+ kvdxsoma.dll c:/windows/fonts/kvdxsoma.dll
+ raqjkpi.dll File not found: C:/WINDOWS/system32/raqjkpi.dll
+ raqjlpi.dll File not found: C:/WINDOWS/Fonts/raqjlpi.dll
+ raqjmpi.dll c:/windows/fonts/raqjmpi.dll
+ rarjfpi.dll c:/windows/fonts/rarjfpi.dll
+ rsjzbpm.dll c:/windows/fonts/rsjzbpm.dll
+ rsmyjpm.dll c:/windows/system32/rsmyjpm.dll
+ rsztnpm.dll c:/windows/system32/rsztnpm.dll
+ swrcfzc.dll File not found: C:/WINDOWS/system32/swrcfzc.dll
+ swrcgzc.dll c:/windows/fonts/swrcgzc.dll
+ wn_sys8x.sys c:/program files/internet explorer/plugins/wn_sys8x.sys
+ wsmsezx.dll File not found: C:/WINDOWS/system32/wsmsezx.dll
+ wsmsfzx.dll c:/windows/fonts/wsmsfzx.dll


等等,不再写了。

C:/windows/fonts文件夹中有许多隐藏的dll和exe文件,这都是病毒,在windows任务管理器中是看不到的,需要使用命令行模式查看,命令"dir /ah *.dll *.exe"查看,删除命令"del /ah *.dll *.exe",很可能还删不掉,病毒也不是那么容易删除的。
C:/windows/system32中也有N多绝大部分都是6个随机字符串的dll文件,还有K*.exe,文件名类似于windows的补丁文件,初此之外还有。
C:/windows目录下也是一堆病毒。


File C:/Program Files/Common Files/System/mgmtapi.acm is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/Program Files/Common Files/System/msaudi32.acm is infected by Win32:Hupigon-ENQ [Trj], Moved to chest
File C:/Program Files/Common Files/System/msg80.acm is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/Program Files/Internet Explorer/IEXPLORE32.Sys is infected by Win32:Delf-DUO [Trj], Moved to chest
File C:/Program Files/Internet Explorer/PLUGINS/Wn_Sys8x.Sys is infected by Win32:Delf-FZG [Trj], Moved to chest
File C:/RECYCLER/S-1-5-21-1292428093-1788223648-1417001333-1003/Dc112.exe/[Upack] is infected by Win32:Agent-LSI [Trj], Moved to chest 这里有一对Dc*文件,全是病毒。


File C:/WINDOWS/system32/MCI32.dll is infected by Win32:Hupigon-ENQ [Trj], Moved to chest
File C:/WINDOWS/system32/MCI321.dll is infected by Win32:Hupigon-ENQ [Trj], Moved to chest
File C:/WINDOWS/system32/mscat.dll is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/mscat1.dll is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/mmtask.dll is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/mmtask1.dll is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/n1197187301k.exe/[Upack] is infected by Win32:AutoRun-IC, Moved to chest
File C:/WINDOWS/system32/n1197978886k.exe/[NsPack] is infected by Win32:AutoRun-IC, Moved to chest
File C:/WINDOWS/system32/PTSShell.dll is infected by Win32:Agent-CNF [Trj], Moved to chest
File C:/WINDOWS/system32/scvhost.exe/[Upack] is infected by Win32:Small-GXN [Trj], Moved to chest
File D:/Documents and Settings/jinru/Local Settings/Temp/ch100.exe is infected by Win32:Trojan-gen {Other}, Moved to chest
File D:/System Volume Information/_restore{7F62705C-139B-4229-B6BC-06033E80223D}/RP3/A0000362.dll is infected by Win32:Trojan-gen {Other}, Moved to chest
File D:/System Volume Information/_restore{7F62705C-139B-4229-B6BC-06033E80223D}/RP3/A0000776.exe is infected by Win32:Trojan-gen {VC}, Moved to chest
File D:/System Volume Information/_restore{7F62705C-139B-4229-B6BC-06033E80223D}/RP54/A0003022.dll is infected by Win32:Trojan-gen {Other}, Moved to chest
File D:/System Volume Information/_restore{7F62705C-139B-4229-B6BC-06033E80223D}/RP60/A0010381.dll is infected by Win32:Loof-B [Trj], Moved to chest
File D:/System Volume Information/_restore{7F62705C-139B-4229-B6BC-06033E80223D}/RP60/A0010638.exe is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/drivers/cdnprot.sys is infected by Win32:Adware-gen [Adw], Moved to chest
File C:/WINDOWS/system32/drivers/ndsgqb.sys is infected by Win32:Agent-KHP [Trj], Moved to chest
File C:/WINDOWS/system32/BCD57646.DLL is infected by Win32:AutoRun-IC, Moved to chest
File C:/WINDOWS/533931MM.DLL is infected by Win32:OnLineGames-BOM [Trj], Moved to chest

。。
不写了,总之,安装Avast杀毒软件后,执行开机扫描杀毒,能得到比这个多得多的病毒列表,这只是其中一部分。当然,auto.exe/autorun.inf是少不了的.

恶意木马分析及清除:mscat1.dll,mci321.dll,mmtask1.dll,Proc.sys

另外注意这个File C:/WINDOWS/system32/Caepero.dll is infected by Win32:Zbot-D [Trj], Deleted,删不掉。使用冰刃也删不掉,不知道这是什么东东,会添加到AppInit_dlls中。

更新:怎样彻底干掉Caepero.dll 终于搞掂Caepero.dll

分享到:
评论

相关推荐

    用指令查看电脑是否中毒

    用指令查看电脑是否中毒是一个非常重要的安全检测方法,许多用户不知道如何确定自己的电脑是否中毒,总是用重装系统来解决问题,但是清楚的掌握电脑的安全情况,对症下药,才能容易地找到病灶,省去重装系统的麻烦。...

    如何判断你的电脑是否中毒

    在当今时代,电脑病毒的泛滥已经到了非常严重的地步,很多用户都担心自己的电脑是否中毒。然而,实际上很多问题并不是由病毒引起的,而是软、硬件故障或人为错误所致。因此,正确地判断电脑是否中毒变得非常重要。 ...

    电脑中毒系统重装方法

    ### 电脑中毒后的系统重装方法详解 在日常使用电脑的过程中,可能会遇到各种各样的问题,其中最常见的就是电脑中毒。当电脑遭受病毒攻击时,除了使用杀毒软件清除病毒外,有时还需要通过重新安装操作系统来彻底解决...

    电脑永远不中毒

    电脑中毒总是令人厌恶的。这个软件可以让你的电脑永远不中毒,也不用安装杀毒软件,省得电脑卡的死机。操作非常方便。

    病毒处理技术(电脑中毒排除高招)

    病毒处理技术(电脑中毒排除高招)病毒处理技术(电脑中毒排除高招)病毒处理技术(电脑中毒排除高招) .rar

    快速判断电脑是否中毒的小技巧

    ### 快速判断电脑是否中毒的小技巧:深入解析与实用指南 在当今高度数字化的时代,电脑已成为我们工作、学习和娱乐的重要工具。然而,随着网络技术的发展,电脑病毒也日益猖獗,对个人隐私和数据安全构成严重威胁。...

    如何修复电脑中毒后带有.exe后缀的文件夹

    ### 如何修复电脑中毒后带有.exe后缀的文件夹 #### 背景与问题概述 在日常使用电脑的过程中,可能会遇到病毒或恶意软件侵袭的情况。这些病毒或恶意软件通常会修改系统的某些设置,导致文件夹显示异常,例如原本...

    教你让电脑永不中毒

    世上最牛的一款,也是世上独一无二的一款软件!

    解决局域网中某台电脑中毒导致网速变慢的问题归类.pdf

    解决局域网中某台电脑中毒导致网速变慢的问题归类.pdf 本篇文章主要讲解了解决局域网中某台电脑中毒导致网速变慢的问题。网络中毒是指某台电脑由于感染病毒或恶意程序而导致网络速度变慢的现象。这种现象可能是由于...

    怎样才能知道自己的电脑是否中毒

    各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,一个不行,再来一个,总之似乎不找到"元凶"誓不罢休一样,结果病毒软件是用了一个又一个,或许...

    电脑基础知识电脑安全中毒后的处理.avi

    电脑基础知识电脑安全中毒后的处理

    迅龙数据恢复软件电脑中毒后丢失的文件恢复方法.docx

    这是一个非常强大的功能,它可以深度扫描电脑中毒后丢失的文件。我们可以选择文档所在的位置进行定位扫描。在这个示例中,我们选择了 D 盘作为扫描位置。 选择完毕后,软件就会进入扫描过程。这是一个需要耐心等待...

    将电脑因中毒而隐藏的文件显示出来

    前一段时间有一种病毒比较泛滥,就是将电脑磁盘中的所有文件夹都隐藏了,用文件夹选项里的“显示所有文件”也不管用;或者虽然可以显示被隐藏的文件夹,但右键属性中的“隐藏”对勾无法去掉。笔者根据网友们提供的...

    (完整word)电脑中毒后的六大紧急措施.doc

    "电脑中毒后的六大紧急措施" 在当今的信息时代,电脑病毒和木马的威胁日益严重,很多用户在上网时都会遇到各种各样的病毒和木马攻击,导致电脑中毒的情况非常普遍。那么,在电脑中毒后,该如何处理呢?下面我们将...

    中毒,垃圾,电脑慢。一键搞定

    中毒,垃圾,电脑慢。一键搞定最新电脑清理软件。让你电脑快10倍

    电脑中毒该怎么办.docx

    电脑中毒该怎么办.docx

    擦亮眼睛判定你的电脑是不是中毒.pdf

    如何判定电脑是不是中毒 在电脑维护和防毒方面,许多用户经常会遇到一些问题,例如电脑运行缓慢、死机、文件无法打开、硬盘空间不足等等。这些问题的成因有很多,包括病毒感染、软硬件故障、人为错误等等。然而,...

    检查电脑是否中毒的正确步骤

    本文将详细介绍如何检查电脑是否中毒,包括分析进程、自启动项、网络连接、安全模式、映像劫持以及CPU时间。 首先,我们要关注的是电脑的进程。进程是操作系统中正在运行的程序实例,恶意软件常常通过伪装成正常...

    判断电脑是否中毒的检查方法

    我们怎样知道电脑中病毒...例如机器运行十分缓慢、上不了网、杀毒软件生不了级、 word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆,下面介绍几个判断电脑是否中毒的检查方法。

    恶搞程序 中毒+黑屏

    : 该程序会截取当前电脑画面,然后全屏显示,你双击第一次它会警告你说你已经中毒,然后出现黑屏,再次双击会告诉你“sb上当了吧”(sb我已经去掉),然后退出程序!哈哈。。很整人的!你自己运行了就知道了,决不...

Global site tag (gtag.js) - Google Analytics