我的电脑图标变了?原来是Trojan-Downloader.Win32.Agent.mkj替换了explorer.exe1

简介: 我的电脑图标变了?原来是Trojan-Downloader.Win32.Agent.mkj替换了explorer.exe1

位同事说他的电脑中了病毒,avast!不停地报病毒,360卫士没反应,用恶意软件清理助手(roguecleaner)扫描总发现恶意程序但清除不了。桌面上的“我的电脑”图标也变了。请偶帮忙清理。

 由于 avast! 不停地弹出对话框报告病毒,影响操作,所以先停止 avast! 的实时监控,

 用恶意软件清理助手(roguecleaner)扫描,居然发现:

pcibus.sys

pcidisk.sys

pcihdd.sys

phy.sys

puid.sys

usb32k.sys

msaclue.sys

难道是中了机器狗?

 下载 pe_xscan 扫描 log 并分析,发现如下可疑项:

/===
pe_xscan 08-03-27 by Purple Endurer
2008-4-10 9:45:41
Windows XP Service Pack 2(5.1.2600)
管理员用户组
正常模式 
C:/WINDOWS/ctfmon.exe * 1672 | 2008-4-10 0:38:7
C:/WINDOWS/ctfmon.exe * 3688 | 2008-4-10 0:38:7
C:/WINDOWS/ctfmon.exe * 3716 | 2008-4-10 0:38:7
C:/WINDOWS/System32/Explorer.EXE * 3740 | 2004-8-17 4:0:0 | Microsoft(R) Windows(R) Operating System | 6.00.2900.2180 | Windows Explorer | (C) Microsoft Corporation. All rights reserved. | 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | explorer | EXPLORER.EXE
O23 - 服务: mhfp (mhfp) - C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/tmp14.tmp(自动)
O24 - ShlExecHook: [0] - {D7B21266-AA85-44b8-B516-3B1A69827400} = 0
HKLM/SHOWALL    类型非dword
===/

没有发现恶意软件清理助手报的东东。

 由于桌面上的“我的电脑”图标也变了,而且 pe_xscan 的log中,没有发现Windows的“壳”进程:c:/windows/explorer.exe,却有 C:/WINDOWS/System32/Explorer.EXE。怀疑电脑中了感染型病毒。

相关文章
|
8月前
|
Shell 开发工具 git
Windows小技巧 -- 目录内打开CMD的快捷方式
Windows小技巧 -- 目录内打开CMD的快捷方式
468 2
|
4月前
|
安全 Windows
soso313.cn、dao234.com等劫持浏览器,tlntsvi_1547.exe、ydzyh.exe、scvhost.exe等做怪
soso313.cn、dao234.com等劫持浏览器,tlntsvi_1547.exe、ydzyh.exe、scvhost.exe等做怪
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
IE主页被改为http://www.9348.cn?原来是QQ2009.exe,TXP1atform.exe,svchoct.exe,klan.sys等作怪1
IE主页被改为http://www.9348.cn?原来是QQ2009.exe,TXP1atform.exe,svchoct.exe,klan.sys等作怪1
|
Web App开发
谷歌浏览器chrome调用cmd命令或exe命令
谷歌浏览器chrome调用cmd命令或exe命令
1934 0
|
Shell Windows
Windows右键添加command(命令行)
Windows右键添加command(命令行)
251 0
Windows右键添加command(命令行)
|
Shell Windows
Windows在当前路径下打开cmd不用复制粘贴
Windows在当前路径下打开cmd不用复制粘贴
154 3
|
Shell Windows 数据安全/隐私保护
如何替换Windows的Shell(即explorer.exe)
原文:如何替换Windows的Shell(即explorer.exe) 下载一个可以查看用户的SID的软件,如SysInternals套装中的PsGetsid.exe(地址:http://www.ithome.com/html/soft/84134.htm ) 使用你自己的账号(最好是管理员权限的账号)登录Windows,然后添加一个给其他人使用的账户(假设为other),注意一定要为other设置密码。
2338 0
如何替换Windows的Shell(即explorer.exe)
|
安全 数据安全/隐私保护
解决IIS 不能下载.exe.config文件的方法
IIS允许下载".config"文件 Config文件是web的配置文件,默认是不允许下载的,就算在MIME中配置“application/octet-stream”,也是下载不了。当然出于安全考虑Config文件应是不允许下载会稳妥一些。
1504 0
|
Python Windows
exe2hex - 使用Windows工具DEBUG.exe或PowerShell进行内联文件传输
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396425 ...
1532 0