我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

yshrike



性别: 帅哥 状态: 该用户目前不在线
头衔: 死在股市上了
等级: 荣誉会员
发贴: 32147
威望: 3
浮云: 0
在线等级:
注册时间: 2006-09-09
最后登陆: 2012-06-23

5come5帮你背单词 [ awkward /'o:kwəd/ a. 尴尬的,别扭的,笨拙的,使用不便的,棘手的,难处理的 ]


中毒了

突然发现www.yahoo.com.cn变成了百度主页了……
360不能运行了,被活生生地关闭老。下了2个专杀都被删掉了进程里已经看不到了,我用兵刃杀掉了的,但是还是不能正常运行……咋办呢?
顶端 Posted: 2008-01-20 13:30 | [楼 主]
惊羽九天



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
等级: 优秀版主
发贴: 1147
威望: 5
浮云: 0
在线等级:
注册时间: 2007-01-14
最后登陆: 2012-05-18

5come5帮你背单词 [ spare /sp/ə/ a. 备用的,多余的,空闲的;v. 节省,饶恕,抽出(时间) ]


找得到病毒样本文件否,传一个上来看看
顶端 Posted: 2008-01-20 13:47 | [1 楼]
惊羽九天



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
等级: 优秀版主
发贴: 1147
威望: 5
浮云: 0
在线等级:
注册时间: 2007-01-14
最后登陆: 2012-05-18

5come5帮你背单词 [ whenever /wen'evə/ conj. 无论何时,随时,每当 ]


在我的虚拟机里运行后立刻退出了,看不出什么现象,也没有发现对系统有什么破坏,很奇怪
先把它创建的文件和修改的注册表值删除看看吧

杀毒软件报告
AntiVir HEUR/Malware
BitDefender  Trojan.PWS.OnlineGames.NZL 
DrWeb BACKDOOR.Trojan
Kaspersky Trojan-PSW.Win32.OnLineGames.omo
NOD32  Found Win32/PSW.OnLineGames.NLY 
Rising Trojan.PSW.Win32.GameOL.liz

创建的文件
C:\Windows\
adogoaqse.exe 大小: 10,178
adogoaqse.exe.hiv 大小: 8,192
frisiuag.dat 大小: 42
kamcwioa.dll 大小: 6,689
mthblqie.dll 大小: 6,689
qxsvhboz.dat 大小: 256
tbqeoxlz.exe 大小: 10,178

新建注册表值
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\adogoaqse
字符串: "adogoaqse.exe"
顶端 Posted: 2008-01-20 14:26 | [2 楼]
惊羽九天



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
等级: 优秀版主
发贴: 1147
威望: 5
浮云: 0
在线等级:
注册时间: 2007-01-14
最后登陆: 2012-05-18

5come5帮你背单词 [ rocket /'rokit/ n. 火箭;vi. 如火箭般上升 ]


忍不住把病毒样本在真实系统里运行了,除了和虚拟机一样的情况外也没发现其它异常,除了发现文件名是随机的
360可以正常运行,用Windows清理助手清理之后重启一切正常
顶端 Posted: 2008-01-20 14:45 | [3 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.011471(s) query 6, Time now is:11-27 11:43, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号