设为首页
收藏本站
开启辅助访问
切换到窄版
登录
立即注册
中问网首页
我的收藏
站长博客
搜索
搜索
本版
帖子
用户
第一问答网
»
论坛
›
中问网
›
问答
›
这是什么病毒?
返回列表
发新帖
这是什么病毒?
[复制链接]
11
|
0
|
2009-1-30 06:28:38
|
显示全部楼层
|
阅读模式
我的电脑卡巴杀出了这Packed.Win32.NsAnti.a病毒4个,请问这是什么病毒?用什么杀毒软件查杀最好`~~?
请升级杀毒软件病毒库到最新,然后打开系统自带的“添加删除程序”卸载XXX上网助手、XXX插件、XXXX实名等,然后到www.pctutu.com下载超级兔子最新版并且安装,重启计算机,在计算机启动过程中按“F8”调出系统高级启动菜单,选择进入“安全模式”,选择平时登陆的用户名登陆系统,然后不要打开任何“我的电脑”或者其它程序,直接运行桌面上的超级兔子快捷方式。执行超级兔子清理王中的“专业卸载”把表红的IE插件全部勾选上卸载它们,重启计算机再次进入安全模式执行超级兔子清理王再次清理(如果没有标红的IE插件可以不卸载),运行超级兔子IE修复专家中的“快速检测系统”稍等检测完成以后执行“一键清除”,重启计算机再次进入安全模式,打开超级兔子清理王,清理C盘的垃圾文件(主要清理系统临时文件和IE临时文件夹)清理完成,执行杀毒软件全面杀毒即可。必须严格按照以上操作步骤执行,切勿图省事不重启计算机。进入安全模式方法详细方法请访问 http://blog.sina.com.cn/u/46e4ccdd01000446
提问者对答案的评价:
病毒标签: 病毒名称: Trojan-Downloader.Win32.VB.afs病毒类型: 木马类文件 MD5: f6906b88c0cfa219cb7217711c958525公开范围: 完全公开危害等级: 中等文件长度: 4,645 字节感染系统: Win9X以上版本开发工具: Microsoft Visual Basic 5.0 / 6.0加壳类型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]命名对照: Symentec[无] Mcafee[无] 病毒描述: 改病毒运行后,分别在%\\System32%\\和%\\Windir%\\释放若干文件。而后添加注册自动运行项,以达到开机启动斩目的。接着调用%\\System32\\%SVCHOST和%\\Windir\\%KB235780M.LOG文件连接远程地址,下载Svh0st.exe到本机运行。该病毒对用户有一定危害性。 行为分析:1、释放文件夹及相关文件:%\\System32\\%netdrv.exe%\\System32\\%SVCHOST.exe%\\System32\\%WinSvc.exe%\\System32\\%WinExec.exe%\\System32\\%ntdll32.dll%\\System32\\%wdata32.dll%\\System32\\%old.txt%\\System32\\%WinSvc.log%\\Windir\\%KB235780M.LOG%\\ Windir \\%Q22426.LOG%\\ Windir \\%235780.DLL%\\ Windir \\% Svh0st.DLL%\\ Windir \\%Svh0st.exe Trojan-Downloader.Win32.Small.cydTrojan-Downloader.Win32.VB.afsTrojan-PSW.Win32.Lmir.yyTrojan-PSW.Win32.Lmir.avg Packed.Win32.NSAnti 2、新建注册表项:HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\Net Driver值: 字符串: "C:\\WINNT\\System32\\netdrv.exe"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\SVCH0ST值: 字符串: "C:\\WINNT\\System32\\SVCH0ST.exe"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\WinSvc值: 字符串: "C:\\WINNT\\System32\\WinSvc.exe"3、病毒运行后连接下列地址:58.215.***.207注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\\Winnt\\System32,windows95/98/me中默认的安装路径是C:\\Windows\\System,windowsXP中默认的安装路径是C:\\Windows\\System32。 --------------------------------------------------------------------------------清除方案 : 1、使用安天木马防线可彻底清除此病毒(推荐)。2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。(1) 使用安天木马防线“进程管理”关闭病毒进程(2) 删除病毒文件:%\\System32\\%netdrv.exe%\\System32\\%SVCHOST.exe%\\System32\\%WinSvc.exe%\\System32\\%WinExec.exe%\\System32\\%ntdll32.dll%\\System32\\%wdata32.dll%\\System32\\%old.txt%\\System32\\%WinSvc.log%\\Windir\\%KB235780M.LOG%\\ Windir \\%Q22426.LOG%\\ Windir \\%235780.DLL%\\ Windir \\% Svh0st.DLL%\\ Windir \\%Svh0st.exe(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\Net Driver值: 字符串: "C:\\WINNT\\System32\\netdrv.exe"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\SVCH0ST值: 字符串: "C:\\WINNT\\System32\\SVCH0ST.exe"HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\WinSvc值: 字符串: "C:\\WINNT\\System32\\WinSvc.exe"
1,是木马,请在我的共享资料下载ewido anti-spyware 4.0.rar,请升级后在“安全模式”下查杀。2,中了恶意程序,1,升级超级兔子魔法设置到最新,2,重启电脑按F8到“安全模式”,3,执行“IE修复专家”里面的“一键清除”并且按提示要求卸载某些广告程序然后重启计算机。如没安装超兔请在http://www.pctutu.com/ 下载 。
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
千问
主题
0
回帖
4882万
积分
论坛元老
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
论坛元老, 积分 48824836, 距离下一级还需 -38824837 积分
积分
48824836
加好友
发消息
回复楼主
返回列表
问答
热门排行
1
为什么我的电脑每次关完机在开机本地连接就没有IP地址了
2
二胡多少钱啊?在哈尔滨哪里有卖的?
3
为什么我睡觉的时候肛门那块有点胀痛,人了解点这方面的知识阿
4
《苏小妹三难情郎》讲的是什么内容?
5
我刚结婚不久,老公经常开玩笑似的跟我说要找个小情人,不要我了什么的。说只要我一出去,就在外面找一个
6
买笔记本(给建议,不要二手货)
7
什么是BROM?
8
企业工委算什么性质的机构
9
求一个XP一键恢复的软件
10
给翻译下吧!
11
英语考级一共有几种啊,我怎么听说还有人考贸易英语,最高只有六级的,有这回事吗?
12
有谁知道氧化铝陶瓷的介电常数是多少?
13
2006青岛招聘信息
14
为什么说借光可以不还呢?
15
mp3转换工具
16
请问哪个网站可以找到岑凯伦的<名公子>?谢谢
17
能不能告诉我改革时期毕业生档案转移流程,尤其是跨省毕业生。
18
古代监狱制度
19
请问登台讲话很紧张怎么解决?
20
怎样上契?
21
ip全部的私有地址有哪些?
22
关于IBM笔记本电脑的问题
23
他似乎每句话都是在挑我的问题,这是爱吗
24
一天之际在于晨的英文怎么说
25
我想学二胡,有谁可以告诉我?
26
有计算机免费图书下载的网站吗?
27
形容千奇百怪的四字成语还有哪些?
28
我有个小孩刚出生几天 在那儿能查处他的生辰八字和四柱
29
我用的是金邦512的内存,想组双通道,主板也支持,我有清华同方超越E360B上的2个256条子,不知道配不配
30
在<Fate/stay night>中,为什么saber生前是男的,变成英灵后变成了女生呢?
31
俄语和英语相比谁比较简单
32
求助:这个孩子是我的吗?
33
那有nero最新汉化版可以下载
34
06年环球嘉年华营业时间
35
在不同网站申请的邮箱能不能互相传递邮件?
36
道高一尺魔高一丈的英文怎么说
37
我的IE好像被劫持了
38
银饰好久不戴发黑了,怎么使它变白?
39
windowsXP的原版和克隆版有区别吗?为什么装克隆版的时间才几十分钟,而原版却要很久呢?
40
JAY的联系地址!!本人急需!!、周杰伦
41
打别人手机时听到彩铃声,特别好听,不知道是什么彩铃?(是女生唱,好象听到电话方面歌词)
42
请教管理大师:作为老总,怎样对待研发人员的辞职?
43
谁能给我起个超伤感的又永远也不嫌旧的QQ呢称啊~`?
44
ci ma na la yi dai si nai~!
45
电脑像素可以调么
46
安全起真的安全吗?我女朋友月经比较准?
47
想买索爱的W550,不知道这款机有什么致命弱点呢?
48
谁能帮帮忙,翻译一下这些电子方面的英文
49
做王城昭令的任务,有找品质为12的鹿肉的任务.请问大家这样的任务怎么做啊?我每次遇到这样的任务都放弃了
50
求数字五笔注册码
51
升技NF7主板支持最大cpu
52
各位大哥,谁知道摩托车游戏的高速下载地址?不要BT,谢大哥.
53
会计如何入门。。。
54
我时常感觉齿寒,不知为什么?
55
老公晚上打鼾,只有左侧卧的时候才不会,长时间这样会对身体有害吗?
56
请教各位高手看如何能解决这个问题
57
农历1966年2月18日是什么星座
58
用电脑在家里怎么样可以赚些小钱呢????
59
急需最新金山毒霸序列号,
60
我总是找借口和你在一起,你总是找借口逃避
61
那里有《蓝色多瑙河》的曲谱?
62
关于delphi问题
63
爱国图片
64
普通高考的大专生可以考研吗?
65
摄相头驱动盘不能用了;(帮帮忙.....
66
GGJJ请帮我我是2004年7月从技校毕业我学历是中专能否参加全国普通高校招生统一文化考试?
67
汽车空调冷凝器原理
68
哪有共享资料下载啊.如化工.电子之类.多多益.可以再加20分
69
安装操作系统之后应该做什么
70
freehand剪切文件粘贴到photoshop怎么不行
71
3230的手机问题
72
最爱灵隐飞来孤出自于哪首诗?
73
工业酒精的提纯
74
我今天做了支原体和衣原体检查
75
液晶显示器哪个牌子,哪种型号的好一些?
76
我是英语系的学生,请问现在一般的公司是看重专业英语4级还是大学英语6级的?如果我想去公司工作,谢谢谢~~~
77
我的电脑为什么爱死机哦!
78
男的请进:为什么男的对我热情点我就会觉得他对我...
79
何处有卖三角形涤纶
80
那位大虾帮我可以告诉我怎么生儿子啊!呵呵,小弟先谢了!
81
关于“道”
82
劲舞团买衣服
83
请问真的有心理问题找咨询师帮忙有用么
84
在德国买什么好?
85
照相馆要哪种数码相机好?
86
为什么现在的国债这么快就能销售完?什么原因?谢谢
87
我的分数怎么老是45分啊?我可是已回答了好几个问题了
88
特务一词咋解释.快说啊.谢谢.
89
老板娘,老板,和鞋子.我该怎么办?
90
当下属出错,作为管理者你该怎么做?
91
育德中学好吗
92
现在哪里还有桃花看啊?
93
如果睡觉时打呼噜有治疗的办法吗?
94
在IBM做秘书要什么水平?工资多少?
95
伤心啊``感觉很对不起我女朋友
96
爱德华·s·肖的个人简介
97
[传世]怎样能从官方截取数据?
98
这个主板支持超线程和DDR2 533和SATA ATA150吗?
99
告知几个关于胡乱猜疑的四字成语
100
怎么样才能很快的买到国债?谢谢您