`
mixer_a
  • 浏览: 377278 次
社区版块
存档分类
最新评论

遇到Trojan-PSW.Win32.Agent.i(第2版)

 
阅读更多

endurer 原创

2006.03.20 第2版 补充瑞星的回复。
2006.03.16 第1

今天帮同事清理电脑,用HijackThis扫描,发现如下需要修复的项目:



O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)

O4 - HKLM/../Run: [foxdh] C:/WINDOWS/System32/foxdhsend.exe

O4 - HKLM/../Run: [] regedit -s C:/$NtUninstallQ5926809$/sp4custom.dll

O4 - HKLM/../Run: [3721] C:/$NtUninstallQ5926809$/3721.bat

O4 - HKCU/../Run: [] regedit -s C:/$NtUninstallQ5926809$/sp4custom.dll

O4 - HKCU/../Run: [3721] C:/$NtUninstallQ5926809$/3721.bat



其中foxdhsend.exe应该是个窃取网络游戏《大话西游》帐号密码的木马,Kaspersky报为Trojan-PSW.Win32.Agent.i,瑞星18.18.30没有反应。

*2006.03.20 第2版 补充瑞星的回复。用瑞星18.19版测试,还不能查杀。


主 题: 病毒上报邮件分析结果-流水单号:2150077
发件人: "" 发送时间:2006-03-20 12:36:02

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:foxdhsend.exe
病毒名:Trojan.PSW.Agent.sf

我们将在较新的18.19.1版本中处理解决,请您届时将您的瑞星软件升级到18.19.1版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。



用任务管理器把foxdhsend.exe进程终止了,再用HijackThis修复以上各项,删除C:/$NtUninstallQ5926809$文件夹。

分享到:
评论

相关推荐

    Trojan-Downloader.Win32.Generic.a...

    【病毒名称】:Trojan-Downloader.Win32.Generic.a 【病毒类型】:下载者 【危害程度】:中 【传播方式】:网络 【受影响系统】:windows 98以上 病毒行为: 该病毒为下载者木马类,病毒运行后调用API获取系统文件夹...

    Trojan-Dropper.Win32.Dropkit.a清除工具

    标题中的“Trojan-Dropper.Win32.Dropkit.a清除工具”表明了这是一个专门用于清除特定类型电脑病毒的工具包。这种病毒属于Windows平台上的特洛伊木马病毒(Trojan Horse),并且它是一个dropper,意味着它的主要功能...

    2020年trojan最新windows64客户端trojan-1.15.1-win.zip

    2020年trojan最新windows64客户端

    trojan-1.16.0-win.zip

    trojan

    RakhniDecryptor(卡巴斯基Rakhni勒索病毒解密工具) v1.21.19.2 官方最新版(可自动更新)

    2、Trojan-Ransom.Win32.Aura 3、Trojan-Ransom.Win32.Agent.iih 4、Trojan-Ransom.Win32.Autoit 5、Trojan-Ransom.AndroidOS.Pletor (安卓下的勒索软件) 6、Trojan-Ransom.Win32.Rotor 7、Trojan-Ransom.Win32.La...

    RannohDecryptor(卡巴斯基Rannoh勒索病毒解密工具) v1.12.4.7 官方版最新版(可自动更新)

    RannohDecryptor是卡巴斯基推出的一个Rannoh勒索病毒解密工具,可以解密Rannoh在内的7款勒索软件加密的文件,包括Polyglot、Rannoh、AutoIt、Fury...7、Trojan-Ransom.Win32.CryptXXX (目前能解版本1、版本2,版本3)

    Trojan-Qt5-Windows.1.1.6.rar

    【标题】"Trojan-Qt5-Windows.1.1.6.rar" 是一个与恶意软件相关的压缩包文件,特别提到了"Trojan Client",这通常指的是特洛伊木马病毒的一个客户端版本。特洛伊木马是一种设计用于欺骗用户的计算机程序,表面上看...

    Trojan-Qt5-Windows.zip

    V0.0.4c The Emergency Bug Fix for V0.0.4b V0.0.4b的紧急Bug修复 @TheWanderingCoel TheWanderingCoel released this 3 hours ago This is a version only contain these bug fixes: [Bug Fix] Fix Safari ...

    trojan-qt5.app.zip

    标题 "trojan-qt5.app.zip" 暗示我们正在处理一个可能包含恶意软件的压缩文件,其中的“trojan”一词通常用于指代特洛伊木马病毒。特洛伊木马是一种伪装成合法软件的恶意程序,用户在不知情的情况下下载并执行时,它...

    trojan-1.16.0-4.el8.x64-86.rpm.tar.gz

    Centos8操作系统trojan-1.16.0-4.el8.rpm以及相关依赖,全打包为一个tar.gz压缩包 2、安装指令: #Step1、解压 tar -zxvf trojan-1.16.0-4.el8.tar.gz #Step2、进入解压后的目录,执行安装 sudo rpm -ivh *.rpm

    trojan-qt5.tar.gz

    trojan-qt5 for linux

    java-trojan-源码.rar

    在"java-trojan-源码.rar"这个压缩包中,我们有机会深入研究Java木马的工作原理和结构,这对于提高安全意识和防范措施至关重要。 首先,我们需要理解Java平台的安全模型。Java的"Write Once, Run Anywhere"理念使得...

    trojan-1.14.1-macos.zip

    trojan-1.14.1-macos命令行客户端,运行界面进行上网认证,不受版本影响!版本为004a版本中的其中一项

    Trojan-Qt5-Windows-0.0.4.zip

    trojan-Qt5客户端-windows版本,小巧好用,图形化界面。

    [confluence插件] easymind-3.1.2.jar

    [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar [confluence插件] easymind-3.1.2.jar ...

    [confluence插件] treecopy-2.6.51.obr

    [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr [confluence插件] treecopy-2.6.51.obr ...

    [confluence插件] multiexcerpt-conf-plugin-4-5.6.30

    [confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6.30 [confluence插件] multiexcerpt-conf-plugin-4-5.6...

    [confluence插件] git-plugin-2.12.15

    [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15 [confluence插件] git-plugin-2.12.15[confluence插件] git-...

    sshpass-1.06.tar.gz.zip

    网上看很多mac安装sshpass都是通过wget http://sourceforge.net/projects/sshpass/files/sshpass/1.05/sshpass-1.05.tar.gz或者brew命令来安装,但是发现下载下来的安装包都解压不了或者被墙挡住,最后无奈把这个...

Global site tag (gtag.js) - Google Analytics