博客统计信息

用户名:redhong729
文章数:15
评论数:48
访问量:10490
无忧币:20
博客积分:559
博客等级:2
注册日期:2006-09-05

我的技术圈(0)

更多>>
遭遇木马下载器.
2007-04-16 15:53:48
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://redhong729.blog.51cto.com/40702/23877
       今天公司一台电脑莫名的启动速度奇慢无比。哎!大周一遇到这样的事情,蛮郁闷的。不用想肯定是病毒在作怪。但是腹诽规腹诽,工作还是得继续的。
       接下来的事情就是重启,切入到安全模式下无聊且漫长的查杀工作中。半个小时回来一看,基本上是一些virking和PEVirus这些顽固,还一直会被上网带下来的残余变种。杀吧!
在清除中,有2个不起眼的名字引起了我的注意Trojan.DL.Agent.ndb和Trojan.DL.MnLess.mi。都是隶属于system32这个大文件夹里的。于是打开看了下,存在这么2个系统文件mucgf.sys和mutee.sys. 只要1点上去,立马就有报警。并且清除和删除都无效。
       呵呵,但是心想是不是新的变种来光顾了,我们公司还蛮幸运的嘛。于是打开google查了一下,发现中类似的用户蛮多的,但是中毒的文件都不太一致,有xokni.sys,zyhpy.sys等。看下日期都集中在4-12到4-14之间。而且没有一个详细的解决方法。行!那自己想法解决吧。这可恶的木马下载器!
      手动清除一般都是2个地方,病毒文件及注册信息的删除。首先查找下注册信息,果然在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services 下找到mutee和mucgf这2个键文件,随即删除之。然后去病毒报警文件夹C:\WINDOWS\system32\drivers 中找到这2个系统文件 ,注意了:这个时候mutee是可以删除的,但是只要动一下就提示该文件受保护无法删除及改名。(估计是和哪些进程联系的)。现在去下载一个unlocker软件。这个是英文的unlock的一个中文改版,且多了好多便捷的方式。安装后只要点病毒文件 右键unlocker图标即可删除。
       
        最后,希望中了类似的病毒的朋友能早日解决该问题。其实病毒木马并不可怕,只要我们细心就能战胜他。愿大家都有一个清洁的网络环境!

本文出自 “有间小站” 博客,请务必保留此出处http://redhong729.blog.51cto.com/40702/23877

分享至
更多
一键收藏,随时查看,分享好友!
0人
了这篇文章

附件下载:
  unlocker
类别:※病毒安全※技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 <<   1   2   3   >>   页数 ( 1/3 )  
2007-04-16 18:51:06
我来转一转。

2007-04-16 21:47:24
呵呵,幸亏让我及早发现,以后就不怕自己中毒了

2007-04-17 13:48:55
注册信息怎么找啊。。5555我新手 不懂 希望知道的告诉我~~~谢谢。。。

2007-04-17 14:32:19
在注册表编辑器,就是 开始-运行-输入regedit 然后点查找你的病毒文件,就有注册信息。

2007-04-17 18:27:49
谢谢哦 `我那个已经被杀掉了``真是很感谢``

2007-04-18 10:57:39
得知你点击上千了,特来祝贺一下,从这件事看出,原创的才是硬道理。

2007-04-18 11:28:56
不错,这样的文章看着很亲切呀

2007-04-18 20:17:53
谢谢,太好用了,比瑞星还好,iloveyou

2007-04-19 09:58:48
很好用,我试过,谢谢!

2007-04-20 16:16:45
绝对原创,绝对经典,绝对的真材实学!
绝对不是托:)
PLMM

 <<   1   2   3   >>   页数 ( 1/3 )  

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: