`
caobihole
  • 浏览: 948555 次
文章分类
社区版块
存档分类
最新评论

[08-01] 解决Hupigon.bwt、ZhengTu.bn、QQPass.hd、Flowdy.b等病毒(第2版)

 
阅读更多

endurer 原创
2006-08-01 第2版 补充杀毒软件的反应
2006-07-31 第1

今早,一位网友的电脑,使用的是Windows XP SP2,进入Windows后,就弹出一个命令提示符窗口,提示尝试停止Windows防火墙。请我帮忙检查。

先到瑞星网站下载“瑞星注册表修复工具”并运行,发现EXE文件关联被改为SVCH0ST.EXE。修复!

http://endurer.ys168.com下载 HijackThis 扫描log,发现如下可疑进程和项目:

-------------
C:/WINDOWS/help/ZTpass.exe
C:/WINDOWS/SYSTEM32/SVCH0ST.EXE(注意:文件名中H和S之间的是数字0)
C:/WINDOWS/system32/scanregw.exe
C:/WINDOWS/system32/scanregw.exe
C:/WINDOWS/system32/SVOHOST.exe

O4 - HKLM/../Run: [SoundMam] C:/WINDOWS/system32/SVOHOST.exe

O4 - HKLM/../Run: [ScanRegistry] scanregw.exe

O4 - HKLM/../RunServices: [SVCHOST] C:/WINDOWS/SYSTEM32/SVCH0ST.EXE

O4 - HKCU/../Run: [meimeimei.exe] C:/WINDOWS/system32/meimeimei.exe

O23 - Service: Microsoft Winshell - Unknown owner - C:/WINDOWS/Microsoft Winshell.exe

O23 - Service: ZT Massacre (ZTmassacre) - Unknown owner - C:/WINDOWS/help/ZTpass.exe
-------------

停止并禁用系统服务:
Microsoft Winshell
ZT Massacre (ZTmassacre)

http://endurer.ys168.com下载 ProcView 终止了可疑进程。

用WinRAR找到如下可疑文件,打包备份后,加上.del扩展名:
-------------
C:/WINDOWS/Microsoft Winshell.exe(Kaspersky 报为 Backdoor.Win32.Hupigon.bwt

************************************************
病毒上报邮件分析结果-流水单号:3126011

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:Microsoft Winshell.exe
病毒名:Backdoor.Gpigeon.fev

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。
************************************************
C:/WINDOWS/help/ZTpass.exe(Kaspersky 报为 Trojan-PSW.Win32.Lmir.ayt
C:/WINDOWS/Help/ZThook.dll(Kaspersky 报为 Trojan-PSW.Win32.Lmir.awj,瑞星报为Trojan.PSW.ZhengTu.bn
C:/WINDOWS/system32/meimeimei.exe(Kaspersky 报为 Trojan-Dropper.Win32.Small.qn ,瑞星报为Worm.Flowdy.b
C:/WINDOWS/system32/meimeimei.dll(Kaspersky 报为 Trojan-Dwonloader.Win32.Delf.asf,瑞星报为Worm.Flowdy.a
C:/WINDOWS/system32/winscok.dll(Kaspersky 报为 Trojan-PSW.Win32.QQPass.jg,瑞星报为)
C:/WINDOWS/system32/ntdll32.dll(Kaspersky 报为 Trojan-PSW.Win32.QQPass.hd,瑞星报为Trojan.PSW.MMThief.g
C:/WINDOWS/system32/RXpass.exe(Kaspersky 报为 Trojan-PSW.Win32.Gamec.ag
************************************************
病毒上报邮件分析结果-流水单号:3127632

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:RXpass.exe
病毒名:Trojan.PSW.WoWar.gn

我们将在较新的18.38.20版本中处理解决,请您届时将您的瑞星软件升级到18.38.20版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。

************************************************


C:/WINDOWS/SYSTEM32/SVCH0ST.EXE(注意:文件名中H和S之间的是数字0,Kaspersky 报为 Trojan-Spy.Win32.Agent.ct
************************************************
病毒上报邮件分析结果-流水单号:3127476

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:SVCH0ST.EXE
病毒名:Trojan.PSW.MMThief.v

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。
************************************************

C:/WINDOWS/system32/scanregw.exe(Kaspersky 报为 Trojan-Downloader.Win32.Pakes,瑞星报为Worm.Flowdy.a
C:/WINDOWS/system32/SVOHOST.exe(Kaspersky 报为 Trojan-PSW.Win32.QQPass.jg

************************************************
病毒上报邮件分析结果-流水单号:3126223

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:SVOHOST.exe
病毒名:Trojan.PSW.QQPass.poz

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。************************************************

C:/windows/temp/gezi.exe(Kaspersky 报为 Backdoor.Win32.Hupigon.bwt

************************************************
病毒上报邮件分析结果-流水单号:3126053

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:gezi.exe
病毒名:Backdoor.Gpigeon.fev

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。
************************************************
C:/windows/temp/hw.exe
C:/windows/temp/jianghu.exe
C:/windows/temp/menghuan.exe
C:/windows/temp/zhengtu.exe(Kaspersky 报为 Trojan-PSW.Win32.Lmir.ayt)************************************************
病毒上报邮件分析结果-流水单号:3127866

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:zhengtu.exe
病毒名:Trojan.PSW.ZhengTu.cq

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。
************************************************

C:/program files/Internet Explorer/ie2.exe(Kaspersky 报为 Trojan.Win32.Pakes
C:/Program Files/Internet Explorer/PLUGINS/system.sys(Kaspersky 报为Trojan-PSW.Win32.QQRob.gd

************************************************
病毒上报邮件分析结果-流水单号:3126269

尊敬的客户,您好!
您的邮件已经收到,感谢您对瑞星的支持。

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
1.文件名:system.sys
病毒名:Trojan.PSW.QQPass.fq

我们将在较新的18.38.11版本中处理解决,请您届时将您的瑞星软件升级到18.38.11版本并且打开监控中心全盘杀毒。如果我们在测试过程中发现问题的话,我们会推迟一到两版本后升级。
************************************************
-------------

http://endurer.ys168.com下载 瑞星杀毒助手,使用瑞星在线免费扫描,结果如下:
-------------
2006-7-31 10:54:47 瑞星杀毒助手
Windows XP Service Pack 2(5.1.2600)
文件名 病毒名
C:/WINDOWS/system32/scanregw.exe.del Trojan.PSW.PowerSpider.bm(Kaspersky 报为 Trojan-Downloader.Win32.Pakes
C:/WINDOWS/system32/aclayer.exe Trojan.DL.Agent.vp
C:/WINDOWS/system32/aclayer.dll Trojan.DL.Agent.vp
C:/WINDOWS/system32/yangyang.dll Trojan.PSW.PowerSpider.bm
C:/WINDOWS/system32/meimeimei.exe.del Worm.Flowdy.b(Kaspersky 报为 Trojan-Dropper.Win32.Small.qn
C:/WINDOWS/system32/meimeimei.dll.del Worm.Flowdy.a(Kaspersky 报为 Trojan-Dwonloader.Win32.Delf.asf
C:/WINDOWS/system32/ntdll32.dll.del Trojan.PSW.MMThief.g(Kaspersky 报为 Trojan-PSW.Win32.QQPass.hd
C:/WINDOWS/Help/ZThook.dll.del Trojan.PSW.ZhengTu.bn(Kaspersky 报为 Trojan-PSW.Win32.Lmir.awj
-------------

都用瑞星杀毒助手解决了。

再用Kaspersky在线免费扫描,结果如下:
-------------
C:/windows/temp/gezi.exe.delInfected: Backdoor.Win32.Hupigon.bwtskipped
C:/WINDOWS/system32/winscok.dll.delInfected: Trojan-PSW.Win32.QQPass.jgskipped
C:/WINDOWS/system32/SVOHOST.exe.delInfected: Trojan-PSW.Win32.QQPass.jgskipped
C:/WINDOWS/Microsoft Winshell.exe.delInfected: Backdoor.Win32.Hupigon.bwtskipped
C:/Program Files/Internet Explorer/PLUGINS/system.sys.delInfected: Trojan-PSW.Win32.QQRob.gdskipped
C:/Recycled/Dc2755.exeInfected: Backdoor.Win32.Hupigon.bwtskipped
-------------

除 C:/WINDOWS/system32/winscok.dll 不能直接删除,用了“下次启动时删除文件”(可以到 http://endurer.ys168.com 下载)程序来解决外,其它染毒文件都打包备份后删除了。

清空IE临时文件夹。

分享到:
评论

相关推荐

    Backdoor.Win32.Hupigon.dsx专杀

    【病毒名称】:Backdoor.Win32.Hupigon.dsx 【病毒类型】:后门 【危害程度】:中 【传播方式】:网络 【受影响系统】:windows 98以上 病毒行为: 病毒运行后,首先修改该系统时间,致使一些杀软安软因系统时间不符...

    Python课程设计 课设 手写数字识别卷积神经网络源码+文档说明.zip

    高分设计源码,详情请查看资源内容中使用说明 高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明高分设计源码,详情请查看资源内容中使用说明

    SpringBoot2.0快速开发框架权限.rar

    SpringBoot2.0快速开发框架权限.rarSpringBoot2.0快速开发框架权限.rarSpringBoot2.0快速开发框架权限.rar

    大语言模型的微调和推理baichuan7B, chatglm2-6B, Qwen-7B-chat源码.zip

    详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;详情请查看资源内容中使用说明;

    基于Qt与STM32平台开发的汽车车机系统上位机

    基于Qt开发的汽车车机系统上位机 & 常见类型汽车传感器信号模拟发生器 任务和要求: 任务: 根据发动机测控系统信号需求,设计一套发动机信号模拟器人机交互系统,能够根据需要向下位机输出控制信号,使其输出发动机测控系统需要的传感器模拟信号,给发动机测控系统的开发提供方便。 要求: 1.设计应包含上位机与下位机的交互程序及人机交互界面的设计,与下位机设计相结合,使其能够实现全部类型发动机传感器信号的模拟输出及显示。 2.设计中需要采用模块化开发程序。 3.所设计的人机交互界面简洁合理。 4.应考虑所设计系统的实用性。 具体工作内容: 1.根据设计目标,查阅相关设计标准和设计方法资料,对发动机信号模拟器设计中的关键工程原理和工程方法进行提炼,并围绕关键问题进行国内外设计现状调研,开展分析、评价与总结,确定主要研究内容,制定设计技术路线,制定设计计划(周进度),撰写开题报告,并进行开题答辩,开题报告参考文献应不少于15篇(其中外文文献不少于 4 篇,近五年文献不少于三分之一)。 2.根据设计要求和技术指标,进行满足功能原理需求的多方案拟定,考虑安全、 标准等多因素进行技术性与经济性评价

    实验-三、数据库安全性(目的、要求和模板).doc

    实验-三、数据库安全性(目的、要求和模板).doc

    毕设绝技 - 4天玩乐完成商城系统完整资料day02

    文件为第二天视频教程 在毕业设计的挑战中,有时我们需要以极短的时间完成一个相对复杂的项目,比如一个商城系统。虽然时间紧迫,但只要我们合理规划、高效执行,完全有可能在4天内完成一个基础且功能完备的商城系统。 商城系统,也被称为网上商城系统或Online Mall system,是一种功能完善的网上销售系统。该系统主要包括产品发布、在线订购、在线支付、在线客服等功能模块,旨在为企业或个人提供一个在线销售平台,实现商品的展示、交易和客户服务。 商城系统具有多种核心功能,如商品管理、订单管理、用户管理和营销管理。商品管理功能支持商品的添加、编辑、删除、分类和搜索,满足商家对商品信息的全面管理需求。订单管理功能则涵盖订单的生成、支付、发货、退款和评价等环节,确保交易流程的顺畅进行。用户管理功能包括用户的注册、登录、个人信息管理和收货地址管理等,提升用户体验。而营销管理功能则通过促销活动的设置、优惠券的发放和积分兑换等手段,帮助商家提升销售业绩。 商城系统的特点主要体现在功能性、易用性和安全性上。商城系统注重功能性的开发,每个功能都有其发挥作用的地方,满足商家的实际需求。

    忻州师范学院-论文答辩PPT模板我给母校送模板作品.pptx

    PPT模板,答辩PPT模板,毕业答辩,学术汇报,母校模板,我给母校送模板作品,周会汇报,开题答辩,教育主题模板下载。PPT素材下载。

    小型餐饮管理系统-数据库设计报告.doc

    小型餐饮管理系统-数据库设计报告.doc

    毕业设计+Python+基于OpenCV的交通路口红绿灯控制系统设计+Sqlite +PyCharm 1.zip.zip

    本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!! 本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!! 本资源中的源码都是经过本地编译过可运行的,下载后按照文档配置好环境就可以运行。资源项目的难度比较适中,内容都是经过助教老师审定过的,应该能够满足学习、使用需求,如果有需要的话可以放心下载使用。有任何问题也可以随时私信博主,博主会第一时间给您解答!!

    西南交通大学-毕业答辩PPT模板我给母校送模板作品.pptx

    PPT模板,答辩PPT模板,毕业答辩,学术汇报,母校模板,我给母校送模板作品,周会汇报,开题答辩,教育主题模板下载。PPT素材下载。

    2024年中国中空纤维膜行业研究报告.docx

    2024年中国中空纤维膜行业研究报告

    四川师范大学-PPT模板我给母校送模板作品.pptx

    PPT模板,答辩PPT模板,毕业答辩,学术汇报,母校模板,我给母校送模板作品,周会汇报,开题答辩,教育主题模板下载。PPT素材下载。

    实验三、数据库安全性实验报告.doc

    实验三、数据库安全性实验报告.doc

    西北农林科技大学-PPT模板我给母校送模板作品.pptx

    PPT模板,答辩PPT模板,毕业答辩,学术汇报,母校模板,我给母校送模板作品,周会汇报,开题答辩,教育主题模板下载。PPT素材下载。

    java电子相册源码.rar

    java电子相册源码.rarjava电子相册源码.rarjava电子相册源码.rarjava电子相册源码.rar

    玉米脱粒机设计及其总装配图(论文、dwg图).rar

    玉米脱粒机设计及其总装配图(论文、dwg图)

    studyopencv2

    studyopencv2

    2024-2030全球与中国牛肉卷饼市场现状及未来发展趋势.docx

    2024-2030全球与中国牛肉卷饼市场现状及未来发展趋势

    在KITTI车辆数据集,采用随机多尺度变化增强车辆训练集样本数量,采用k-means聚类获取最优先验候选框大小

    在KITTI车辆数据集,采用随机多尺度变化增强车辆训练集样本数量,采用k-means聚类获取最优先验候选框大小,引入到YOLOv3模型中,提升模型的车辆检测精度和鲁棒性。.zip

Global site tag (gtag.js) - Google Analytics