载入中。。。 'S bLog
 
载入中。。。
 
载入中。。。
载入中。。。
载入中。。。
载入中。。。
载入中。。。
 
填写您的邮件地址,订阅我们的精彩内容:


 
遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2006/8/1 20:14:32 | By: 梦翔儿 ]
 

Win32.Troj.QQRobber.cj

这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件
%system%\SVOHOST.exe
%system%\winscok.dll

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"

3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxs.exe
autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe

6,关闭窗口名为下列的应用程序
QQKav
雅虎助手
防火墙
网镖
杀毒
病毒
木马
恶意
QQAV
噬菌体

7,结束下列进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe

8,删启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt

 
 
 
Re:遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2007/5/23 23:28:26 | By: happy(游客) ]
 
happy(游客)哎```可以看出,现在的杀毒软件如果废物一样~~~
 
个人主页 | 引用 | 返回 | 删除 | 回复
 
 
Re:遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2006/8/5 21:32:34 | By: ⊥·婷 』〆(游客) ]
 
⊥·婷 』〆(游客)

救命...

我不会杀这个毒....

可不可以教教我??

please~~


以下为blog主人的回复:

这里有个专杀工具,你不妨试试,前几天在朋友家发现kv也可以杀了。
 http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

 
个人主页 | 引用 | 返回 | 删除 | 回复
 
 
Re:遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2006/8/4 14:18:00 | By: 梦翔儿 ]
 
梦翔儿我在网上搜索了一下,解决方法如下:
关于pagefile.pif文件产生D盘无法正常打开的详细解决方案
最近在浏览一网站的webshell时,不慎中毒。
死机后重启,发现D盘无法正常访问,双击后没有反映,其他盘正常。右键--打开后,发现多出一个文件,前提:打开了显示所有文件(工具--文件夹选项--查看--显示所有文件和文件夹选中,然后确定),文件名为“pagefile.pif”,马上查毒,没有病毒..我用的是正版金山毒霸2006。正奇怪时发现金山网镳的任务栏图标小时了,但毒霸主程序没有结束掉。马上打开任务管理器,没有发现可疑进程,删除“pagefile.pif”文件,OK一下就删除了。再打开D盘,显示“找不到pagefile.pif,指定位置:”,马上右键打开D盘,没有找到AutoRun.inf(小常识:我们都知道平时一些游戏光盘可以自动启动,那是因为在光盘下有个"AutoRun"的文件,它是自动运行的一个基础文件。可是D盘里没有这个文件啊。马上搜索pagefile.pif,结果,搜索为系统见,才恍然大悟,马上“工具--文件夹选项--查看--去掉“隐藏受保护的操作系统文件”然后确定”,OK,多出一个Auturun文件,我们知道有系统属性的文件是无法直接删除的,我们要剔除它的系统属性,打开CMD(开始--运行--CMD.exe),输入:attrib D:\autorun.inf -s -h -r回车,然后直接删除文件。
 
 
 
Re:遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2006/8/4 14:17:00 | By: 梦翔儿 ]
 
梦翔儿

上面的两种情况都是中了同样的木马程序病毒

 
 
 
Re:遭遇病毒,无法处理,硬盘生成sxs.exe。
[ 2006/8/2 11:26:20 | By: 梦翔儿 ]
 
梦翔儿

犯了两个错误,无法挽回。

1. 因瑞星无法查杀此毒,故装卡巴斯基,装之前没有卸载瑞星,导致无法启动。

2.安全模式下,卡巴杀毒,遇一核心系统文件,无法清除,选重启删除,导致无法登陆系统,一登陆就回到登陆界面。

3.无奈之下,只要Ghost回原系统,进入新系统后又双击了E盘,结果再次执行病毒。只要又重新克隆一次。

这个病毒好狠,被他搞的灰突突的。唉。

 
 
发表评论:
载入中。。。

 
 
 

梦翔儿网站 梦飞翔的地方 http://www.dreamflier.net
中华人民共和国信息产业部TCP/IP系统 备案序号:辽ICP备09000550号

Powered by Oblog.