`
yzd
  • 浏览: 1845561 次
  • 性别: Icon_minigender_2
  • 来自: 北京
文章分类
社区版块
存档分类
最新评论

终于搞掂Caepero.dll

 
阅读更多

这篇可能需要和遇一中毒贼深的电脑 (trackback)配合使用。

File C:/WINDOWS/system32/Caepero.dll is infected by Win32:Zbot-D [Trj]
这是4个在system32目录下的病毒文件,

2004-08-17 12:00 18,944 Voesahit.sys
2004-08-17 12:00 10,752 Caepero.dll
2004-08-17 12:00 19,968 Zageso5.dll
2004-08-17 12:00 33,280 Sitonesa.dll

除此之外,还有一个位于C:/Program Files/Internet Explorer/PLUGINS下,

2005-01-12 13:54 33,918 Sy_Win7k.Jmp
Wn_Sys8x.Sys(昨天已干掉遇一中毒贼深的电脑

另外,这个也不是什么好鸟C:/Program Files/Internet Explorer/

2005-01-08 14:21 24,202 IEXPLORE32.ime

还有C:/windows/system32/目录下还有若干可能存在的文件,mscat.dll msdtc.dll msscds32.dll。

Documents and Settings/All Users/Application Data/Microsoft/Media Player/sqmnoopt01.sqm
Documents and Settings/All Users/Application Data/Microsoft/Media Player/sqmnoopt02.sqm
Documents and Settings/All Users/Application Data/Microsoft/Media Player/sqmnoopt03.sqm
Documents and Settings/All Users/Application Data/Microsoft/Media Player/sqmnoopt04.sqm
Documents and Settings/All Users/Application Data/Microsoft/Media Player/sqmnoopt05.sqm

C:/SEHLog.txt
C:/UpdateLog.txt
C:/ManagerLog.txt
~tmp032434.exe
PopupAD.DLL

注意把这个http://ahead.51down.cc网站屏蔽掉,用记事本打开C:/windows/system32/drivers/etc/HOSTS文件,添加一行“127.0.0.1 ahead.51down.cc ”不带引号哦。

Avast一直提示Caepero.dll是病毒,杀掉后,重启电脑就又有了,而且还添加到注册表项appInit_dlls中,Zageso5.dll和Sitonesa.dll不提示,但这几个文件的创建时间和修改日期都一模一样,令人生疑,一定也是病毒了。不过总是杀不掉,没办法,遂怀疑其它地方还有病毒文件,但是system32,windows,drivers等等目录寻遍了也没找到,后来突然发现浏览器加载项中有个C:/Program Files/Internet Explorer/PLUGINS/Wn_Sys8x.Sys(昨天已干掉),网络上搜索了一下,这个Wn_Sys8x.Sys和Sy_Win7k.Jmp有很大关系,而这个Sy_Win7k.Jmp就在C:/Program Files/Internet Explorer/PLUGINS/下呢,一定是它了,杀。重启电脑,OK,平安无事了。

和前面干掉的那一堆遇一中毒贼深的电脑关系还挺大的,又是木马群。

Sy_Win7k.Jmp | 病毒大百科注:毒霸上这个可能还不一样
恶意木马分析及清除:mscat1.dll,mci321.dll,mmtask1.dll,Proc.sys注:coding_hello没有彻底解决
中了trojan-downloader.win32.zlob.crl木马,怎么都杀不了!注:arswp论坛上没有解决这个问题,我解决了。

这里还有一群逃过杀毒软件扫描的病毒和可疑文件,用我的眼睛就出来一部分:

2004-08-17 12:00 18,944 Voesahit.sys
2004-08-17 12:00 10,752 Caepero.dll
2004-08-17 12:00 19,968 Zageso5.dll
2004-08-17 12:00 33,280 Sitonesa.dll
2004-08-17 20:00 72,832 Regeroi.sys
2005-01-04 20:00 127,488 uboeza.dll
2005-01-04 20:00 28,672 ylfahj.dll
2005-01-04 20:00 26,112 gqwaln.dll
2005-01-04 20:00 28,672 thsbzq.dll
2005-01-04 20:00 27,136 qosvoi.dll
2005-01-04 20:00 26,624 vxlwak.dll
2005-01-04 20:00 26,112 luubyk.dll
2005-01-04 20:00 28,160 akanhk.dll
2005-01-05 20:30 26,112 mzosty.dll
2005-01-06 11:19 127,488 xohwem.dll
2005-01-06 11:19 28,672 eddfgm.dll
2005-01-06 11:19 26,112 zzdbmi.dll
2005-01-06 11:19 28,672 eilzzq.dll
2005-01-06 11:19 27,136 hwkike.dll
2005-01-06 11:19 31,744 rbkoer.dll
2005-01-06 11:19 26,624 kijykq.dll
2005-01-06 11:19 26,112 znrmnh.dll
2005-01-06 11:19 28,160 mhhzeg.dll
2005-01-06 18:40 127,488 guomzp.dll
2005-01-06 18:40 28,672 lsesci.dll
2005-01-06 18:40 26,112 izcusl.dll
2005-01-06 18:40 28,672 djpkjp.dll
2005-01-06 18:40 27,136 vyhdxq.dll
2005-01-06 18:40 26,624 fzpclp.dll
2005-01-06 18:40 31,744 aqqfje.dll
2005-01-06 18:41 28,160 qjplpz.dll
2005-01-06 18:41 26,112 pvbqsd.dll
2005-01-06 19:11 2,216 cid_store.dat
2005-01-06 19:42 127,488 hdouhb.dll
2005-01-06 19:42 28,672 emhqto.dll
2005-01-06 19:42 29,696 hwqsuv.dll
2005-01-06 19:42 26,112 hihmyk.dll
2005-01-06 19:42 27,648 rdxtgl.dll
2005-01-06 19:42 28,672 uolxpv.dll
2005-01-06 19:42 27,136 mljlwn.dll
2005-01-06 19:42 26,624 wevtrp.dll
2005-01-06 19:42 31,744 jcqqea.dll
2005-01-06 19:43 28,160 gylxlt.dll
2005-01-07 19:10 28,672 cbqdzw.dll
2005-01-07 19:10 27,648 jnalnr.dll
2005-01-07 19:10 28,672 jyornd.dll
2005-01-07 19:10 27,136 obzozb.dll
2005-01-07 19:10 26,624 mwtqqo.dll
2005-01-07 19:10 26,112 bezuhx.dll
2005-01-07 19:10 28,160 yztcls.dll
2005-01-07 22:05 12,750 IGB_DJOL_1007.exe
2005-01-07 22:05 7,874 IGB_DJOL_1007.dll
2005-01-07 22:07 28,672 nsrhqp.dll
2005-01-07 22:07 31,744 sezmke.dll
2005-01-08 14:21 24,202 IEXPLORE32.ime
2005-01-09 19:12 31,093 mswlckc32.dll
2005-01-09 19:13 7,916 IGB_DJOL_1009.dll
2005-01-12 13:53 30,685 mswmkbs32.dll
2005-01-12 13:53 30,285 mstfhmzy32.dll
2005-01-12 13:53 12,788 IGB_DJOL_1009.exe
2005-01-12 13:54 33,918 Sy_Win7k.Jmp
2005-01-12 13:54 27,648 zavnos.dll
2005-01-12 13:54 28,672 aydmbg.dll
2005-01-12 13:54 31,744 vwwxei.dll
2005-01-15 16:13 27,136 aljsyh.dll
2005-01-15 16:29 28,672 wazuxr.dll
2005-01-15 16:35 28,672 xlihje.dll
2005-01-15 16:35 29,696 Kvsc3.dll
2005-01-15 16:35 27,648 DbgHlp32.dll
2005-01-15 16:35 27,648 upxdnd.dll
2005-01-15 16:35 26,112 MsPrint32D.dll
2005-01-15 16:35 28,672 cmdbcs.dll
2005-01-15 16:35 26,624 LotusHlp.dll
2005-01-15 16:35 26,112 NAVMon32.dll
2005-01-15 16:35 27,136 msccrt.dll
2005-01-15 16:35 28,160 WINSvr32.dll
2005-01-15 16:35 28,160 WinForm.dll
2005-01-15 16:50 28,672 bqzrka.dll
2005-01-15 16:55 36,864 B32B22A0.DLL
2005-01-15 16:56 31,744 NVDispDrv.dll
2005-01-15 16:56 28,672 AVPSrv.dll
2006-11-11 08:32 4,608 symlcbrd.sys
2007-06-16 09:23 11,192 nztgtlsh.sys
2007-12-09 10:04 127,488 zxvrud.dll
2007-12-09 22:02 11,156 n1197208933k.exe
2007-12-15 19:17 28,160 zhemeg.dll
2007-12-18 09:06 28,160 mrnvqb.dll
2007-12-18 09:06 27,136 zxqhpt.dll
2007-12-18 09:06 28,672 jqaejf.dll
2007-12-18 19:53 28,672 xzomnw.dll
2007-12-18 19:54 28,160 cdjnoj.dll
2007-12-18 19:55 27,136 ysltyi.dll
2007-12-18 20:02 27,136 wjwkeq.dll
2007-12-18 20:02 28,672 tzulml.dll
2007-12-20 08:54 127,488 pildad.dll
2007-12-20 08:54 28,672 zwzxmm.dll
2007-12-20 08:54 27,136 mopazi.dll
2007-12-20 08:54 28,672 oipkts.dll
2007-12-21 16:42 28,672 sbdawo.dll
2007-12-21 16:42 27,136 vbufuy.dll
2007-12-21 16:45 28,672 dvtdya.dll
2007-12-21 18:45 12,586 n1198233914k.exe
2007-12-24 07:04 28,672 lmarnq.dll
2007-12-24 07:04 27,136 joxncd.dll
2007-12-24 07:04 28,672 gyghhs.dll
2007-12-24 10:35 27,136 cpaitt.dll
2007-12-24 10:35 28,672 wewggb.dll
2007-12-24 13:35 12,585 n1198474516k.exe
2007-12-26 11:38 27,136 iwvcvp.dll
2007-12-26 11:38 28,672 mjkubt.dll
2008-01-01 20:37 28,672 pyoelu.dll
2008-01-01 20:37 28,672 xghegd.dll

分享到:
评论

相关推荐

    实战案例:如何搞掂大客户.doc

    在这个实战案例中,我们深入探讨了如何在营销领域中成功地处理大客户,特别是面对具有大量采购需求的企业集团。案例中的公司面临着消化数码相机库存的压力,而目标客户是一些需要购买1000元至4000元高档礼品的大型...

    照片审核处理工具.zip

    用它一键搞掂”,我们可以推断这款工具的主要功能是帮助用户解决在进行网上报名时遇到的照片格式不合规的问题,能够快速调整和优化电子照片,使其满足上传要求。 标签“照片审核”、“图片处理”和“生成小图片”...

    Ksdev BlockEngine 2.0(delphi版,BCB版本请按提示自己搞掂)

    大名鼎鼎的界面控件开发商ksdev的第一个基于gdiplus.dll的矢量图形控件,安装后进入DELPHI提示试用版,开发编译后的程序也是类似提示。所谓的破解很简单,该提示放在bever.dcu单元里面,建个有该过程的新单元,安装...

    208个必须搞掂的面试难题

    208个必须搞掂的面试难题 208个必须搞掂的面试难题 208个必须搞掂的面试难题

    208个必须搞掂的面试难题(中英文问及答).pdf

    208个必须搞掂的面试难题(中英文问及答).pdf 208个必须搞掂的面试难题(中英文问及答).pdf

    vb6 滚轮补丁 一键搞掂VB6滚轮,让VB6支持鼠标滚轮键.再不用烦锁的操作了.

    描述中的“一键搞掂VB6滚轮”强调了该补丁的便捷性,意味着用户只需执行一个简单的步骤,即运行提供的“一键搞掂VB6滚轮.exe”文件,就可以快速启用鼠标滚轮功能。这避免了传统方法中可能涉及的复杂设置和配置过程,...

    想去外企上班:208个必须搞掂的面试难题.

    本书的目的是向你提供208个求职时最常被问及的问题,这些问题有些很难,有些比较容易。但所有的这些问题都有可能构成一次面谈或使你赢得一次面谈。 要回答一系列的求职面试问题,那种感受犹如受苦刑般的体罚。...

    一分钟搞掂HR-2015个性求职简历合集.doc.zip

    《一分钟搞掂HR-2015个性求职简历合集》是针对求职者精心准备的一份资源包,其中包含了多个不同风格和个人特色的求职简历模板。这些文档以".doc"格式存在,表明它们是Microsoft Word创建的,适用于撰写具有个性化...

    PS抽白动作一键搞掂

    把白色的底去掉,通过通道计算,图层混合得出白色区域. 一键搞掂

    AppFace皮肤控件

    一切搞掂, 软件界面美化工作完成了 ! 换肤控件appface.dll只有210 KB,支持VB,VC,BCB,Delphi,DotNet,可在Windows 95/98/ME/NT/2X/XP/2003等平台下运行,还有众多的皮肤界面包可以从 http://cn.appface.com 免费下载。...

    win7 系统垃圾清理双击就搞掂

    标题“win7 系统垃圾清理双击就搞掂”所指的核心内容是关于Windows 7操作系统中的系统垃圾清理,这个过程可以通过简单的双击执行一个批处理文件来完成。描述进一步强调了这是一个快速且简便的方法。 在Windows 7中...

    想去外企上班:208个必须搞掂的面试难题

    "想去外企上班:208个必须搞掂的面试难题"是一部针对这一主题的专业指南,旨在帮助求职者克服面试中的各种挑战。这本书可能包含了对外企招聘流程的深入理解、面试技巧、常见问题解答以及如何在多元文化环境中...

    Ubuntu13.04三步搞掂wifi驱动

    ### Ubuntu 13.04 三步搞定 WiFi 驱动详解 #### 一、前言 在使用 Ubuntu 13.04 操作系统的过程中,遇到无线网络连接问题时,很多用户可能会感到困惑。尤其是在面对无线网卡驱动安装的问题上,不少新手会感觉...

    10步搞掂Maven项目在Eclipse的Tomcat运行.pdf

    在当前的开发环境中,Maven和Eclipse是构建和管理Java Web项目中广泛使用的技术。而Tomcat作为流行的Java应用服务器,经常与Eclipse配合使用以部署和运行Maven构建的项目。本篇文章将详细介绍如何在Eclipse集成开发...

    208个必须搞掂的面试难题_中英文问答(全)

    ### 208个必须搞掂的面试难题_中英文问答(全) #### 第一部分:业务热情 **1. 为什么在这个行业里你能做得特别出色?** - **关键知识点:** - 行业背景知识 - 个人优势与特长 - 对新技术的理解与运用 - **解析...

    双星低耗能佳明eTrex20行业专用版GIS采集器一手搞掂-测亩定位小.pdf

    佳明eTrex 20是一款专为GIS(地理信息系统)采集作业设计的高效能手持GPS设备,尤其适合户外专业人士使用。它具有双星(GPS和GLONASS)定位系统,提高了定位速度和精度,确保在各种环境下都能提供稳定的服务。...

    乐鑫esp8266学习rtos3.0笔记第3篇: 一篇文章带你搞掂存储技术 NVS 的认识和使用,如何利用NVS保存整型、字符串、数组以及结构体。

    乐鑫esp8266学习rtos3.0笔记第3篇: 一篇文章带你搞掂存储技术 NVS 的认识和使用,如何利用NVS保存整型、字符串、数组以及结构体。。 - CSDN博客 https://blog.csdn.net/xh870189248/article/details/88537666

Global site tag (gtag.js) - Google Analytics