遭遇Trojan.PSW.JHOnline,Trojan.Spy.Agent等之后

简介: 遭遇Trojan.PSW.JHOnline,Trojan.Spy.Agent等之后

一位网友的电脑在查杀病毒后,启动时进入桌面前有出错提示音。让偶通过QQ远程协助检修。

到  http://endurer.ys168.com 下载了 HijackThis 扫描 log,未见异常。

用pe_xscan扫描,发现可疑服务项:

/----
pe_xscan by Purple Endurer
2007-2-3 11:21:4
Windows XP Service Pack 2(5.1.2600)
管理员用户组
O23 - 服务: WinDHCPsvc (Windows DHCP Service) - C:/WINDOWS/system32//rundll32.exe windhcp.ocx,input(自动启动)
----/

到注册表里删除了。

从病毒隔离区里恢复了三个病毒文件。

1)tian.exe 采用PECompact 2.x -> Jeremy Collake加壳。


相关文章
|
3月前
|
安全 Shell
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
|
3月前
|
安全 Windows
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
|
3月前
|
安全 JavaScript 前端开发
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
|
3月前
|
JavaScript 前端开发 安全
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
|
3月前
|
JavaScript 前端开发 数据安全/隐私保护
一个会下载 Trojan.DL.Agent.wzr 的政府网站
一个会下载 Trojan.DL.Agent.wzr 的政府网站
|
3月前
|
Windows
遭遇 Trojan.DL.Agent.cjy、ltnward.exe、34E0AE22.dll 等
遭遇 Trojan.DL.Agent.cjy、ltnward.exe、34E0AE22.dll 等
|
3月前
|
安全
遭遇 gjlbj.vya / Trojan.Win32.Agent.kle 等1
遭遇 gjlbj.vya / Trojan.Win32.Agent.kle 等1
|
3月前
|
监控 JavaScript 前端开发
遭遇Trojan.DL.VBS.Agent.cex
遭遇Trojan.DL.VBS.Agent.cex
|
3月前
|
监控 安全 Windows
遭遇木马Trojan.PSW.ZhengTu.dm、Trojan.PSW.LMir.atb
遭遇木马Trojan.PSW.ZhengTu.dm、Trojan.PSW.LMir.atb
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub
某笑话网站挂马Trojan-Downloader.Win32.Agent.rub