首页
社区
课程
招聘
[求助]打开特定文件夹,网页自动关闭
发表于: 2010-4-7 19:57 4925

[求助]打开特定文件夹,网页自动关闭

2010-4-7 19:57
4925
今天同事机器又再次中毒,一个月之内中同一个病毒两次

现象都是打开含有杀毒软件名字的文件夹就会自动关闭,打开杀毒软件也是这样,还有就是浏览器打开有关杀毒软件下载的页面也被自动关闭

在他的机器上查看过,
找到一些原因,
页面被关闭是因为bho插件,禁用插件后,浏览器恢复正常,能下载杀毒软件了
而打开杀毒软件则是因为映像劫持,使用System Repair Engineer看了一下,发现启动项里面有一堆IFEO的启动项

至于打开含有杀毒软件名字的文件夹会自动关闭这个就不清楚了,开始以为是Explorer.exe进程加载了恶意模块,但是用冰刃查看了一下,没发现什么异常,自己的辨认能力也不强

到底打开特停文件夹自动关闭使用的是什么原理??

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 109
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
你打开的不是文件夹 是EXE。 中了病毒了而已 HIDE后缀名 !
2010-4-8 00:04
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
文件夹是以前就存在的,而且我自己也试过新建一个“卡巴斯基”的文件夹,一双击打开就关闭了
2010-4-8 08:46
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
极有可能是窗口标题检测的,自己把一些未知的模块拿出来看看吧。
2010-4-8 09:25
0
雪    币: 602
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵 不知道吧 bho也是会插入资源管理器的,ie禁用了相关bho不够的,应该找到相应的文件删掉,删不掉用工具或结束explorer后删除
2010-4-8 09:38
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
这个我也知道,开始我也以为是这样,
于是在组册表里面注册bho的地方都删除干净了,
可是打开文件夹还是会自动关闭
2010-4-8 13:48
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我想也是这样,可是不知道模块插到哪个进程里面了,
当时把没必要的进程都关了,还是会这样

查看进程模块时,也没有发现什么异常(可能是个人能力问题),主要查看的对象有
explorer.exe,svchost.exe
这些进程

还有就是现在机子还原了,没机会再看那些进程
2010-4-8 13:53
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
8
while(1)
{
if(xxx=Findwindow(XX)!=XXX)
  kill(xxx)
sleep(XX)
}
2010-4-8 14:01
0
游客
登录 | 注册 方可回帖
返回
//