注册(金山通行证可直接登录)
登录
搜索
标签
帮助
爱毒霸社区 Kingsoft Internet Security Forum
»
病毒样本上传
» dll文件反复中毒,病毒Win32.Adware.Broan.do.73728染毒文件样本提交
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
dll文件反复中毒,病毒Win32.Adware.Broan.do.73728染毒文件样本提交
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
1楼
大
中
小
发表于 2008-2-24 22:01
只看该作者
dll文件反复中毒,病毒Win32.Adware.Broan.do.73728染毒文件样本提交
.
dll
文件反复
中毒
,
删除
后还反复出现。现将
病毒
Win32.Adware.Broan.do.73728和Win32.Adware.Broan.do.479232染毒
文件
样本
提交,请分析。
以下病毒:
.dll和.sys文件反复中毒,删除后还反复出现。现将病毒Win32.Adware.Broan.do.73728和Win32.Adware.Broan.do.479232染毒文件样本提交,请分析。
以下病毒:
Win32.Adware.Adloader.m.169684 出现不下10次,
毒霸
升级
到最新也杀不了
Troj
.Fake ntserv
at1.810810.org(Troj)
Win32.Troj.DownLoaderT.op.184320
Win32.Troj.Delf.155648 出现不下20次,毒霸升级到最新也杀不了
Win32.Adware.Broan.do.73728 出现不下10次,毒霸升级到最新也杀不了
Win32.Adware.Broan.do.479232 出现不下10次,毒霸升级到最新也杀不了
Win32.Troj.DownLoaderT.ib.997376
Win32.Troj.Undef.143360
Win32.IRC.Delf.pt.74240
Win32.Hack.RPolyCrypt.a.36864
Win32.Troj.CinmusT.dm.198212 出现不下10次,毒霸升级到最新也杀不了
JS.Delf.sa 出现不下6次,毒霸升级到最新也杀不了
Win32.PSWTroj.OnlineGames.20480
附件:
您所在的用户组无法下载或查看附件
搜索更多相关主题的帖子:
中毒
Broan
样本
dll
染毒
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2008-2-24 22:09
只看该作者
补充:发出去的邮件被拦截,称带有病毒。
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
AVEBC
上将(超级版主)
积分
8702
威望
16943
元宝
0
铜钱
4615
个人空间
发短消息
加为好友
当前在线
3楼
大
中
小
发表于 2008-2-25 09:49
只看该作者
建议你升级最新后进入安全模式全面杀毒,或许会有感染型病毒
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
7218
精华
1
阅读权限
255
在线时间
664 小时
注册时间
2006-2-28
最后登录
2009-1-9
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2008-2-25 22:13
只看该作者
进安全模式杀毒后还是这样,dll文件和.sys文件中
病毒Win32.Adware.Broan.do.73728
怎么办?
附件:
您所在的用户组无法下载或查看附件
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
AVEBC
上将(超级版主)
积分
8702
威望
16943
元宝
0
铜钱
4615
个人空间
发短消息
加为好友
当前在线
5楼
大
中
小
发表于 2008-2-26 10:07
只看该作者
如果查出来不能杀的,请使用粉碎器根据其路径粉碎掉对应的病毒文件即可
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
7218
精华
1
阅读权限
255
在线时间
664 小时
注册时间
2006-2-28
最后登录
2009-1-9
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
6楼
大
中
小
发表于 2008-2-26 21:23
只看该作者
我将program file中不清楚,没见过的东西都粉碎掉了,现在毒霸查不出病毒,清理专家也查不出可疑文件,之前查到的都被我粉碎了,但发出去的邮件被收件方拦截,称带有病毒。
但发给自己另外的邮箱是则不会有提示我的邮件带有病毒。
UserInit.exe
被修改为非正常值,请看我的sreng扫描报告,以及我的扫描过程截图。
[
本帖最后由 KSDB7176371 于 2008-2-26 14:44 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
7楼
大
中
小
发表于 2008-2-26 22:48
只看该作者
SuspiciousFiles文件夹的内容
请帮我看看,谢谢!
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
AVEBC
上将(超级版主)
积分
8702
威望
16943
元宝
0
铜钱
4615
个人空间
发短消息
加为好友
当前在线
8楼
大
中
小
发表于 2008-2-27 13:11
只看该作者
C:\WINDOWS\system32\43976.exe把这个文件压缩上来,并且从无病毒的电脑c:\windows\system32\drivers\etc下找HOSTS文件,然后覆盖掉你有病毒的机器,把样本上传后就把C:\WINDOWS\system32\43976.exe这个文件粉碎掉,基本就没什么问题了
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
7218
精华
1
阅读权限
255
在线时间
664 小时
注册时间
2006-2-28
最后登录
2009-1-9
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
9楼
大
中
小
发表于 2008-2-28 21:01
只看该作者
43976.exe以及其他怀疑病毒压缩
43976.exe以及其他怀疑病毒压缩
附件:
您所在的用户组无法下载或查看附件
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
AVEBC
上将(超级版主)
积分
8702
威望
16943
元宝
0
铜钱
4615
个人空间
发短消息
加为好友
当前在线
10楼
大
中
小
发表于 2008-2-29 10:35
只看该作者
谢谢楼主的配合,我们稍后就去鉴定样本
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
7218
精华
1
阅读权限
255
在线时间
664 小时
注册时间
2006-2-28
最后登录
2009-1-9
查看详细资料
TOP
KSDB7176371
新兵
积分
37
威望
28
元宝
24
铜钱
20
个人空间
发短消息
加为好友
当前离线
11楼
大
中
小
发表于 2008-2-29 20:48
只看该作者
谢谢你的帮助,昨晚我将HOSTS文件覆盖、替换了userinit.exe,并粉碎了43976.exe和上传的可疑文件以及system32下我感觉奇怪的文件,今晚回来没查杀到病毒。
但是用system repair engineer时每次都提醒入口点错误:LoadLibraryExW,可能被恶意软件修改,而用金山反间谍和清理专家都扫描不到可疑的文件和软件。
用清理专家每次都看到.CHM 和.HLP错误,修复过后再次打开又是.CHM 和.HLP错误。userinit被改为非正常值,问题可能还没有根本解决,还请费心,先谢了!
之前我用清理专家也报过一些可疑文件,被以前没有见过的病毒感染。请看扫描报告。
附件:
您所在的用户组无法下载或查看附件
UID
1535158
帖子
10
精华
0
阅读权限
20
在线时间
3 小时
注册时间
2008-2-24
最后登录
2008-2-29
查看详细资料
TOP
AVEBC
上将(超级版主)
积分
8702
威望
16943
元宝
0
铜钱
4615
个人空间
发短消息
加为好友
当前在线
12楼
大
中
小
发表于 2008-3-3 13:34
只看该作者
呵呵,你遇到的这个情况是每一个用户都有的,入口点错误的原因是,只要装了杀软就会有那提示的,因为杀软要杀毒,就必须先做出一定的修改,至于CHM和HLP错误,是很正常的,我的也是这样,USERINIT的只需要按他要求点"是"按钮就好了
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html
UID
1235583
帖子
7218
精华
1
阅读权限
255
在线时间
664 小时
注册时间
2006-2-28
最后登录
2009-1-9
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱
中毒了吗?先试下急救箱