投票
标题:trojan-pws.win32.agent.bu是啥病毒。。。
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-22 13:48 资料 短消息  加为好友 
trojan-pws.win32.agent.bu是啥病毒。。。

中标了。。。。。

 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2008-4-22 20:37 资料 短消息  加为好友 
这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。
同时,该病毒下载如下木马和广告软件——
Trojan.Win32.Agent.pow
Adware.Win32.CPush.g
Adware.Win32.CPush.e
Adware.Win32.Dodolook.b
Adware.Win32.Agent.num

该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和电脑操作熟练度。

解决办法:
1、准备工具IceSword和SREng,下载地址:
System Repaire Engineer(SRE)
下载:http://www.kztechs.com/sreng/download.html
使用方法:http://www.kztechs.com/sreng/help2/
冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html

2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREngPS.exe改为随便一个其它的名字,比如“1234.exe”运行。由于各盘被释放了autorun.inf,清理过程中注意不要双击或点右键打开任何盘。运行工具软件从开始菜单运行。

3、运行IceSword,在“文件”菜单点“设置”,勾“禁止进线程创建”,点“确认”,然后在进程列表中删除“eqrdrnr.exe”和“websrdu.exe”。然后再允许进线程创建。
在文件列表中,找到下列文件,并强制删除:
C:\Program Files\Common Files\Microsoft Shared\websrdu.exe
C:\Program Files\Common Files\System\eqrdrnr.exe
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
d:\txwslhg.exe
e:\txwslhg.exe
f:\txwslhg.exe

3、运行SREng,在“系统修复/高级”中,修复安全模式;在“启动项目/注册表”中,删除所有红色的IFEO项目,删除“eqrdrnr.exe”和“websrdu.exe”的启动项目。


4、参照Trojan.Win32.Agent.pow的处理办法删除对explorer.exe的注入(结束explore.exe进程,删除那些注入的文件,然后重启explore.exe):
http://hi.baidu.com/sanluxia/blog/item/977959f7e7f93720730eec6d.html

5、现在杀毒软件应该可以运行了,启动运行并升级。然后重新启动,到安全模式,用你的杀毒软件扫描全部硬盘。


补充说明:
由于木马群的相互作用,以及杀毒软件可能在其中做了部分清除工作,各中毒机器的具体情况可能与上述情况并不完全一样。网友们可以将上述解决办法作为一个解决问题的思路参考。

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-22 21:32 资料 短消息  加为好友 
是啊是啊。。。360和AUTORUN自启被删了。昨天我下几个冒充尾3解码的东西,用毒霸2008查过没毒的,结果出来一串病毒,还老是几秒就弹出外国的网页。。。

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-22 21:35 资料 短消息  加为好友 
我的现在好象没什么动静。。。各个杀毒都可以用,就是上2个自启被禁了。弹窗也没了。用专杀查杀,这个病毒又乱动了,毒吧老是报杀了病毒。


病毒        2008-04-22  22:16:51        病毒在文件D:\Personal\Temp\KAV5FBC3.TMP中        VBS.Iframe.do.2595        处理成功(操作:清除)       
病毒        2008-04-22  22:06:21        病毒在文件D:\Personal\Temp\KAV5F689.TMP中        VBS.Iframe.do.2595        处理成功(操作:清除)
病毒        2008-04-22  22:30:16        C:\WINDOWS\system32\lwias16_080419.dll        Win32.Troj.AvKiller.ai.29696        清除成功

XP怎么进安全模式啊 。按比例F8进不去

[ 本帖最后由 外星人 于 2008-4-22 10:33 PM 编辑 ]

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-22 23:24 资料 短消息  加为好友 
中的是AV终结者啊。。。专杀都杀不死~~看样子重装了要

 顶部
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2008-4-23 08:45 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ
重装好啊~





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2008-4-23 09:43 资料 短消息  加为好友 
楼主,想玩HGAME就要有重装系统的觉悟

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-23 12:56 资料 短消息  加为好友 


QUOTE:
原帖由 fdcnvb 于 2008-4-23 09:43 AM 发表
楼主,想玩HGAME就要有重装系统的觉悟

哈哈是啊。。下了几个补丁全是有毒的。最后还是靠自己手动打的。。


现在 每个区都有AUTORUN文件夹了,怎么删除啊,在安全模式下都删不掉。粉碎又不能删文件夹。
还有AUTORUN文件夹是原来就有隐藏的还是被AV终结者霸占的。。


[ 本帖最后由 外星人 于 2008-4-23 05:25 PM 编辑 ]

 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2008-4-23 18:35 资料 短消息  加为好友 
弄个AUTORUN专杀,效果不错

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-23 19:06 资料 短消息  加为好友 


QUOTE:
原帖由 fdcnvb 于 2008-4-23 06:35 PM 发表
弄个AUTORUN专杀,效果不错

弄了2个了,毒昨天就控制住了,就是我很多区啥东西都没有就一个AUTORUN。INF文件太不舒服了,删又删不掉。

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-23 19:08 资料 短消息  加为好友 
说什么找不到指定文件。请确定正确路线。。

 顶部
fdcnvb
传说中的存在
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13204
精华 1
积分 62621
帖子 3819
狼毛 552 根
阅读权限 100
注册 2006-3-12
来自 北方
状态 离线
发表于 2008-4-23 19:47 资料 短消息  加为好友 


QUOTE:
原帖由 外星人 于 2008-4-23 07:08 PM 发表
说什么找不到指定文件。请确定正确路线。。

格式化是王道啊门。。。

 顶部
robin911
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7


UID 15035
精华 0
积分 15527
帖子 895
狼毛 340555 根
阅读权限 90
注册 2006-5-12
状态 离线
发表于 2008-4-23 20:12 资料 短消息  加为好友 
木有中过....

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-24 00:06 资料 短消息  加为好友 
终于把AUTORUN。INF文件夹删了。。。这个终结者让它去吧,哪台电脑不养几个呢~

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-25 22:32 资料 短消息  加为好友 
今天这个病毒又给偶电脑里下了一串木马。。。没办法只好还原系统了。。。。现在下X片中。。爽歪歪。。。昨天边杀毒边下片,不知不觉一天下了10G。。。。

[ 本帖最后由 外星人 于 2008-4-26 12:16 AM 编辑 ]

 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2008-4-25 23:19 资料 短消息  加为好友 
什么叫做“别杀毒别下片”……

x片有病毒,下载需谨慎

 顶部
外星人
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
师 奶 杀 手


UID 6977
精华 0
积分 13343
帖子 502
狼毛 104265 根
阅读权限 90
注册 2005-9-4
来自 火 星
状态 离线
发表于 2008-4-26 00:25 资料 短消息  加为好友 


QUOTE:
原帖由 grape0915 于 2008-4-25 11:19 PM 发表
什么叫做“别杀毒别下片”……

x片有病毒,下载需谨慎

下了很多年的片都没中过,这回是下尾3的无吗补丁,结果中了AV终结者。
以前机子跑不了尾三,前些天看见有它的种子就浪费30分钟下了装了,
结果XX和漫画书上一样啥都看不见,所以找补丁,结果下了3个全是病毒的,结果就这样中了标。。明明用最新版本的毒吧杀过的。。NNDBS下。
最后终于靠一个软件硬着头皮自己手工花了半小时打好的。。。效果不错。,玩第一遍很爽,(很喜欢第2个医生的搬腿,故意不往黄圈拉)第二遍就没意思了,听说2不错,哪位兄弟知道哪有下。。。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 07:03
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.012286 second(s), 7 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP