这是什么病毒呀!高手救命呀!!

wdfjsj 2004-05-02 12:50:33
在每个盘都有install、letter、letter.rar、pass、pass.rar、setup.rar、work.rar文件。删除后,重新开机又有了。更可怕的是格式化所有盘之后,重装系统,开几次机后又有了。怎样解决呀?
...全文
96 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
最新的杀毒软件应该可以的
monkeyhouzi 2004-05-02
  • 打赏
  • 举报
回复
我靠,这病毒这么厉害呀。看了上面高手的话,吓了一跳!
yinliang66 2004-05-02
  • 打赏
  • 举报
回复
病毒英文名:I-Worm.supnot.w
2、病毒中文名:爱情后门
3、病毒 大小 :125K
shadow22 2004-05-02
  • 打赏
  • 举报
回复
一、[病毒特征]:

1、病毒英文名:I-Worm.supnot.w
2、病毒中文名:爱情后门
3、病毒 大小 :125K

二、[病毒分析]:

   该病毒为爱情后门病毒的最新变种。大小约为125K,采用ASPACK2.12压缩。

   病毒被执行以后在system目录下生成了以下文件
   hxdef.exe
   ravmond.exe
   iexplore.exe
   kernel66.dll
   odbc16.dll
   msjdbc11.dll
   MSSIGN30.DLL
   spollsv.exe
   NetMeeting.exe
   a

   在windows目录下生成:

   SYSTRA.EXE

   在每个分区根根目录下生成以下文件:
   bak.rar
   bak.zip
   install.rar
   install.zip
   letter.rar
   letter.zip
   pass.rar
   pass.zip
   setup.rar
   setup.zip
   work.rar
   work.zip
   autorun.inf
   command.exe
   在被执行的病毒文件所在的目录下会生成以下文件:
   results.txt
   win2k.txt-----当当前系统是windows2000时产生
   winxp.txt-----当当前系统是windows XP时产生

写以下注册表项:

[HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftWindows\CurrentVersion\Run]
"Hardware Profile"="%Windir%\\System32\\hxdef.exe"
"VFW Encoder/Decoder Settings"="
RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
"Microsoft NetMeeting Associates, Inc."="NetMeeting.exe"
"Program In Windows"="%Windir%\\System32\\IEXPLORE.EXE"
"Shell Extension"="%Windir%\\System32\\spollsv.exe"
"Protected Storage"="RUNDLL32.EXE MSSIGN30.DLL ondll_reg"
[HKEY_LOCAL_MACHINE\SOFTWARE\MicrosoftWindows\CurrentVersion\runServices]
"SystemTra"="%Windir%\\SysTra.EXE"

添加以下服务:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_reg]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ServicesWindows Management Protocol v.0 (experimental)]

   病毒自带FTP服务器端,它会在15436端口提供一个FTP服务,这样病毒就可以通过建立一个文本方式的下载脚本文件来从被感染计算机上下载病毒可执行文件。病毒会利用共享方式进行传播,共享传播主要通过netmeeting.exe来进行,它会扫描网络内的共享资源,并尝试将自身复制到远程共享。

   病毒会使用windows的程序CMD.EXE写文本文件a,内容如下:

open 127.0.0.1 15436
ftp
ftp
bin
get hxdef.exe
bye

   并使用该文件来下载病毒可执行文件,病毒会不停调用cmd.exe程序,由于cmd.exe为隐藏运行,用户可以在进程管理器中看到1个以上的cmd.exe进程。
病毒还自带SMTP引擎,它将使用该引擎向从被感染计算机上搜集到的电子邮件地址发送带病毒附件的垃圾邮件,邮件内容如下:

发件人:从搜索到的电子邮件地址中随机获取
收件人:从搜索到的电子邮件地址中随机获取
主题:
正文:
附件:大小125K左右,扩展名为以下类型的文件:
.exe
.scr
.pif
.cmd
.bat
.zip
.rar

   病毒会尝试感染网络中的共享资源(探测网络内计算机的135、139、445等端口),当发现有可写的共享资源时,病毒会将自己的副本写入该共享,如果病毒探测到被感染计算机的有权限用户的弱口令(使用自带的密码库),病毒会远程将病毒执行起来达到网络传染的目的。

   病毒会搜索本地除了系统盘以外的所有分区上的EXE文件并尝试将其扩展名改为.zmx,并将属性设置为隐藏+系统,然后将病毒的副本复制到EXE文件所在目录病毒将名称改为该EXE的名称。另外病毒也会将自身的副本随机复制到任意目录当中(名称主要有自带的列表和从被感染计算机上搜索到的EXE文件名两种,自带的文件名列表略)。
wangk 2004-05-02
  • 打赏
  • 举报
回复
删除可疑文件,例如:
查找我的电脑中所有隐藏和系统文件,发现autorun.inf删无赦!然后把install、letter、letter.rar、pass、pass.rar、setup.rar、work.rar文件全部删除。
清楚注册表中其他可疑启动项目。不明白的话,可以贴上来,大家给分析。
brownhwy 2004-05-02
  • 打赏
  • 举报
回复
象爱情后门病毒.请装上最新的杀毒软件(或者把你的杀毒软件升级到最新版本),在安全模式下杀毒,并且需要先关闭你的可写的共享目录,最好把默认共享给关闭,windows的登录密码不要设置太简单了.可能需要反复杀毒.还可以下载专杀工具.这个病毒的前面的版本去年有一阵子闹得很厉害,不过现在好象不是很可怕.
langma0134 2004-05-02
  • 打赏
  • 举报
回复
有这么狠吗?
没有看到过!
关注!
第1章 迎娶Windows XP 1.1 常规安装过程 1.1.1 安装前该做些什么 1.1.2 常规安装 3 1.2 自动安装 4 1.2.1 带参数的安装 1.2.2 无人值守安装 1.3 多系统安装 1.3.1 为Linux准备空间 1.3.2 用分区魔术师准备Linux空间 1.3.3 实战Windows XP/Linux双系统 1.3.4 用NTLDR实现多重引导 1.3.5 Windows与Linux资源共享 实例1:找回被Ghost误克隆的分区 实例2:跟我学做启动盘 实例3:卸载Windows,真的是一个问题吗 实例4:Windows Installer出错引起的安装故障 实例5:多系统安装又一法 实例6:从安装光盘中恢复安装IE 6.0 实例7:Windows补丁下载、批量安装、局域网分发一条龙 实例8:不用软件把Windows 2000彻底搬家到新分区 实例9:微软的软件安装也这么难 实例10:Windows的救命大师—原位升级 问答·技巧 第2章 安全,安全,还是安全 2.1 系统安全概述 2.2 系统保护 2.2.1 扫描系统漏洞与不安全设置 2.2.2 定时升级、更新系统 2.2.3 保护不安全端口 2.3 系统维护 2.3.1 系统监视 2.3.2 系统加密与隐藏 2.3.3 系统功能限制 2.4 病毒防范 2.4.1 病毒的手工清除 2.4.2 使用杀毒软件清除病毒 2.4.3 进行病毒监控 2.4.4 要建立好的防毒习惯 实例1:病毒库最快升级全方案 实例2:Windows 2000/XP安全设防三要素 实例3:乔装成DLL文件的新型恶意网页病毒 实例4:网络安全攻防拆解 实例5:光盘刻进病毒真的只能报废吗? 实例6:关好“比尔”家的后门——系统后门大揭秘 第3章 自古用机谁无死 3.1 Windows XP常见问题排困解难 3.1.1 软件故障的排困解难 3.1.2 硬件故障的排困解难 3.2 芝麻开门——无法进入Windows的解决方案 3.2.1 Windows XP系统还原 3.2.2 使用Windows XP故障恢复控制台 3.3 Windows XP超级替补──维护磁盘面对面 3.3.1 超级巨无霸——ERD Commander 2003 3.3.2 四两拨千斤──超级通用DOS 7.10启动盘 实例1:当故障恢复控制台失效的时候…… 实例2:遭遇系统故障该怎样有效提问(上) 实例3:遭遇系统故障该怎样有效提问(下) 实例4:常见Windows故障消息及解决流程 问答·技巧 第4章 备份与修复 4.1 数据备份 4.1.1 什么情况下需要数据备份 4.1.2 硬盘及分区备份 4.1.3 系统备份 4.1.4 邮件档案备份 4.1.5 数字证书备份 4.1.6 注册表备份 4.1.7 系统配置文件的备份 4.1.8 MSN和QQ相关资料的备份 4.2 系统修复 4.2.1 修复注册表 4.2.2 修复操作系统 4.2.3 修复被破坏的硬盘 4.2.4 常见存储介质CD、CD-R、CD-RW、U盘和数码相机内存卡的修复 4.2.5 常用邮件、图片、影像、ZIP、MS Office、声音文件的修复 实例1:系统恢复与备份一键搞定—史上最完美的一键恢复、备份系统 实例2:Windows 2000/XP注册表终极备份与恢复 实例3:DIY一劳永逸的日期备份工具 实例4:最简单的全自动备份工具来了 实例5:拿什么来拯救你—硬盘损坏与坏道修复全接触 实例6:把大象装进冰箱—700MB刻录盘也能备份DVD 实例7:一个命令搞定Ghost备份与恢复 实例8:输入法图标故障修复两则 实例9:把个人数据轻松移出危险地带 问答·技巧 第5章 Windows XP极品优化 5.1 启动过程优化 5.1.1 硬盘子系统的正确设置 5.1.2 用户自动登录 5.1.3 手动设置网卡的IP地址 5.1.4 Bootvis真的可以优化Windows XP启动过程吗? 5.1.5 清除开机加载程序 5.1.6 配置预读取(Prefetch)功能 5.2 磁盘子系统性能优化 5.2.1 磁盘缓存的优化 5.2.2 磁盘碎片整理 5.2.3 优化虚拟内存设置 5.3 注册表优化设置 5.4 Windows XP瘦身有术 5.4.1 删除不必要的Windows组件 5.4.2 取消休眠功能 5.4.3 删除驱动程序备份 5.4.4 取消系统文件备份 5.4.5 优化“视觉效果”设置 5.4.6 铅华洗尽的Windows XP 5.5 应用程序优化 5.5.1 把优化进行到底──Windows优化大师 5.5.2 哈立波特的魔法衣——超级兔子魔法设置 实例1:向资源管理器“讨回”移动硬盘 实例2:输入法里的烦恼,都是CTFMON惹的祸 实例3:开机后自动进入system32系统文件夹问题的解决 实例4:神秘的自启动程序都藏在哪儿? 实例5:Windows XP自作主张关机重启 实例6:关机的故障解决与技巧 实例7:运行自己创建的命令行 实例8:节省系统资源新方案—上网一键通,下线一键关 实例9:通过注册表进行系统内存优化 实例10:木马引起的应用程序关联错误 问答·技巧 第6章 网络设置和应用 6.1 配置Windows 98/Me对等网 6.1.1 网络协议的配置 6.1.2 设置文件共享 6.1.3 设置打印机共享 6.2 配置Windows 2000/XP对等网 6.2.1 网络协议的配置 6.2.2 设置文件共享 6.2.3 设置打印机共享 6.2.4 共享网络资源 6.3 共享数据的安全 6.3.1 共享文件夹的隐藏 6.3.2 共享文件夹的加密 6.3.3 共享文件夹的访问控制 6.4 SOHO和家庭网络共享Internet接入 6.4.1 共享Internet网络的连接 6.4.2 将Windows 98/Me/2000/XP设置为ICS服务器 6.4.3 Windows 98/Me/2000/XP客户端的设置 6.5 对远程计算机的控制 6.5.1 远程控制的功能和应用 6.5.2 Windows XP远程桌面 6.5.3 远程桌面的实现 6.5.4 对内部网络计算机的控制 实例1:全面解决邻里不合──局域网经典故障解决 实例2:一招实现远程唤醒与远程关机 实例3:相约局域网,大片共欣赏 实例4:远程创建/删除FTP服务 对等网络常见故障的解决 第7章 系统高手之多媒体篇 7.1 音频播放 7.1.1 Windows系统之音频相关功能概述 7.1.2 Windows Media Player 音频功能的设置和优化 7.1.3 相关组件 7.1.4 音频娱乐 实例篇 实例1:让音乐更加动听 实例2:酷一族——播放OGG、APE音乐 实例3:连通四海收听——网络电台 实例4:打造你的音乐专辑 实例5:制作CD音乐盘 实例6:CD瘦身进硬盘 实例7:录制声音 7.2 视频播放 7.2.1 Windows 系统视频功能概述 7.2.2 Windows Media Player 视频功能的设置和优化 7.2.3 相关多媒体组件介绍 7.2.4 视频娱乐 实例篇 实例1:播放DVD 实例2:武装Windows Media Player,欣赏DVDrip大片 实例3:播放RM、RMVB影片 实例4:让影片效果更完美 实例5:数码吧——制作电子相册 实例6:DV吧——制作属于你的视频 实例7:在网络上发布自己的视频作品 7.3 图形图像处理 7.3.1 相关功能和组件介绍 7.3.2 数码相片的导入和编排 7.3.3 查看数码相片的拍摄信息 附录 BIOS相关设置 1.1 BIOS知识点滴 1.1.1 认识BIOS与CMOS 1.1.2 BIOS如何工作 1.1.3 BIOS设置的作用 1.1.4 BIOS设置程序简介 1.2 BIOS设置经典案例 1.2.1 检测篇 1.2.2 提速篇 1.2.3 防护篇 1.2.4 应用篇 1.2.5 故障排除篇 1.3 升升不息——升级BIOS 1.3.1 升级主板BIOS 1.3.2升级显示卡BIOS 1.3.3 升级光驱、刻录机、DVD光驱Firmware 1.3.4 升级Modem Firmware 1.3.5 升级数码相机Firmware 1.3.6 升级MP3播放机Firmware 1.3.7 升级笔记本电脑BIOS 。。。。。

6,872

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧