首页
社区
课程
招聘
[旧帖] 病毒困扰, 请救大侠们吱招!!! 0.00雪花
发表于: 2011-6-24 13:53 5346

[旧帖] 病毒困扰, 请救大侠们吱招!!! 0.00雪花

2011-6-24 13:53
5346
病毒生成c:\windows\system32\khkulr.qss文件
在计划任务里,会有at1.job, at2.job, at3.job...at*.job不但的增加.(随机生成间隔);

计划任务不可修改, 内容是用runshell32.exe 执行khkulr.qss文件

用过江民, 金山, 瑞星, 360, 木马克星......等,在安全模式全盘扫描....只能发现生成的Khkulr.qss文件, 无法发现病毒原,  我将上传khkulr.qss 文件,,请大侠们帮我分析一下,,看从中可否找到杀招.
在此, 特别感谢....

在江民发贴:
http://bbs.jiangmin.com/thread-593889-1-1.html

附件包含有: khkulr.qss 文件

[课程]Linux pwn 探索篇!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
建议楼主先打上系统的全部漏洞,然后重启进入安全模式进行全盘查杀。
2011-6-24 17:08
0
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
重做C盘吧 楼主释放文件已经自删除了吧 看看。qss是不是PE文件哦 估计是DLL文件
2011-6-24 20:49
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
还是用小红伞杀吧

可以查看下这个程序的连接
2011-6-24 21:23
0
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
病毒源应该不在这个文件里面,用杀软看不到吧
2011-6-28 03:33
0
雪    币: 205
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最好还是格盘吧,这种恶意病毒很难搞定,360急救箱或许还能有用,实在不行重装下系统吧。
2011-6-28 06:54
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
呵呵呵!!!!!!!1
2011-6-28 08:01
0
雪    币: 30
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
把系统还原,试试,我的电脑就是这样
2011-7-1 19:25
0
雪    币: 45
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
平时做好备分,有问题还原
2011-7-1 21:25
0
雪    币: 130
活跃值: (1005)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
360也不行吗

重做系统吧 不用太麻烦
2011-7-6 11:18
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
重做系统吧~!
2011-7-6 16:24
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
推荐使用金山急救箱。。 其实也可以去组策略禁止掉这些计划任务
2011-7-8 00:00
0
游客
登录 | 注册 方可回帖
返回
//