遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2

简介: 遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2

接着开始清理病毒的启动项。从 pe_xscan 的 log可以看到病毒使用了映像劫持技术(O26项),不过没有劫持瑞星卡卡安全助手,所以我们可以正常启动瑞星卡卡安全助手。

瑞星卡卡安全助手启动后自动扫描,发现3个流氓软件,清除。

然后选[高级功能]->[插件管理及卸载],把 O24 项卸载掉

在[高级功能]—>[系统启用项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序初始化动态连接库],在右边找到 O20 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序劫持项],在右边找到 O26 项对应的项目,右击,从弹出的菜单里选择删除。

用WinRAR 删除Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。

部分病毒文件信息:

文件说明符 : C:/Documents and Settings/All Users/「开始」菜单/程序/启动/AtiSrv.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:31:48
修改时间 : 2008-3-4 16:31:48
访问时间 : 2008-3-5 0:0:0
大小 : 24576 字节 24.0 KB
MD5 : 8eca4f3a62acb2273416bc9729adb543
SHA1: C2B94AD5C384872FF6712CAAB6DF3E3BBCFB89A2
CRC32: 740d4190
Hello,
AtiSrv.exe_
No malicious code was found in this file.
Please quote all when answering.
--
Best regards, Mikhail Bulgakov
Virus analyst, Kaspersky Lab.
文件说明符 : c:/windows/system32/cuhad.dll
属性 : -SH-
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:12
修改时间 : 2008-3-4 16:33:14
访问时间 : 2008-3-5 0:0:0
大小 : 14849 字节 14.513 KB
MD5 : 944075f880ef7eae52d2304b113cad82
SHA1: E5DAD1C4DD4F85942436DFFF645EC543F21BEB83
CRC32: c46451e7
已检测到: 木马程序 Trojan-PSW.Win32.Lmir.brg 文件: D:/test/cuhad.dll.rar/cuhad.dll/UPack
文件说明符 : C:/Program Files/Internet Explorer/PLUGINS/SysWin7s.Jmp
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:17
修改时间 : 2008-3-4 16:33:20
访问时间 : 2008-3-5 0:0:0
大小 : 33934 字节 33.142 KB
MD5 : 9b2c2cff7132770f45e45b6871abd1e7
SHA1: 2BCD0F7A3DD37C3181D07E59FDBF3953450F48A4
CRC32: 14ceab9e
文件说明符 : C:/WINDOWS/system32/9.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:16
修改时间 : 2008-3-4 16:33:18
访问时间 : 2008-3-5 0:0:0
大小 : 33934 字节 33.142 KB
MD5 : 1e1ccd68f5c4db532a1bc4fc19780e29
SHA1: C3A42213CC9B639BCDA9F03616455562C95067A9
CRC32: b01f376f

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.sns 文件: D:/test/9.exe.rar/9.exe/UPX

文件说明符 : C:/WINDOWS/system32/bgovintwm.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5.1.2600.3099
说明 : Windows XP MSPLAY API DLL
版权 : (C) Microsoft Corporation. All rights resad.
备注 : 
产品版本 : 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
合法商标 : Microsoft
内部名称 : msplay32
源文件名 : msplay32
创建时间 : 2008-3-4 16:33:43
修改时间 : 2008-3-4 16:33:44
访问时间 : 2008-3-5 0:0:0
大小 : 19774 字节 19.318 KB
MD5 : 889fdde57f96aa53980506efb63fe9af
SHA1: 8C68443E3063990A8E7BBEBA992998C02CDB3322
CRC32: d19699b3
文件说明符 : C:/WINDOWS/system32/mswmkkk32.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:42
修改时间 : 2008-3-4 16:33:44
访问时间 : 2008-3-5 0:0:0
大小 : 32256 字节 31.512 KB
MD5 : 07557352b909a391630156eec528180c
SHA1: 1867C0B9C5F9235F86FE38341C0AE1718A2A3FE5
CRC32: 62ca52be

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.rkf

相关文章
|
10天前
|
弹性计算 人工智能 架构师
阿里云携手Altair共拓云上工业仿真新机遇
2024年9月12日,「2024 Altair 技术大会杭州站」成功召开,阿里云弹性计算产品运营与生态负责人何川,与Altair中国技术总监赵阳在会上联合发布了最新的“云上CAE一体机”。
阿里云携手Altair共拓云上工业仿真新机遇
|
7天前
|
机器学习/深度学习 算法 大数据
【BetterBench博士】2024 “华为杯”第二十一届中国研究生数学建模竞赛 选题分析
2024“华为杯”数学建模竞赛,对ABCDEF每个题进行详细的分析,涵盖风电场功率优化、WLAN网络吞吐量、磁性元件损耗建模、地理环境问题、高速公路应急车道启用和X射线脉冲星建模等多领域问题,解析了问题类型、专业和技能的需要。
2512 16
【BetterBench博士】2024 “华为杯”第二十一届中国研究生数学建模竞赛 选题分析
|
6天前
|
机器学习/深度学习 算法 数据可视化
【BetterBench博士】2024年中国研究生数学建模竞赛 C题:数据驱动下磁性元件的磁芯损耗建模 问题分析、数学模型、python 代码
2024年中国研究生数学建模竞赛C题聚焦磁性元件磁芯损耗建模。题目背景介绍了电能变换技术的发展与应用,强调磁性元件在功率变换器中的重要性。磁芯损耗受多种因素影响,现有模型难以精确预测。题目要求通过数据分析建立高精度磁芯损耗模型。具体任务包括励磁波形分类、修正斯坦麦茨方程、分析影响因素、构建预测模型及优化设计条件。涉及数据预处理、特征提取、机器学习及优化算法等技术。适合电气、材料、计算机等多个专业学生参与。
1520 14
【BetterBench博士】2024年中国研究生数学建模竞赛 C题:数据驱动下磁性元件的磁芯损耗建模 问题分析、数学模型、python 代码
|
2天前
|
存储 关系型数据库 分布式数据库
GraphRAG:基于PolarDB+通义千问+LangChain的知识图谱+大模型最佳实践
本文介绍了如何使用PolarDB、通义千问和LangChain搭建GraphRAG系统,结合知识图谱和向量检索提升问答质量。通过实例展示了单独使用向量检索和图检索的局限性,并通过图+向量联合搜索增强了问答准确性。PolarDB支持AGE图引擎和pgvector插件,实现图数据和向量数据的统一存储与检索,提升了RAG系统的性能和效果。
|
8天前
|
编解码 JSON 自然语言处理
通义千问重磅开源Qwen2.5,性能超越Llama
击败Meta,阿里Qwen2.5再登全球开源大模型王座
539 14
|
1月前
|
运维 Cloud Native Devops
一线实战:运维人少,我们从 0 到 1 实践 DevOps 和云原生
上海经证科技有限公司为有效推进软件项目管理和开发工作,选择了阿里云云效作为 DevOps 解决方案。通过云效,实现了从 0 开始,到现在近百个微服务、数百条流水线与应用交付的全面覆盖,有效支撑了敏捷开发流程。
19282 30
|
8天前
|
人工智能 自动驾驶 机器人
吴泳铭:AI最大的想象力不在手机屏幕,而是改变物理世界
过去22个月,AI发展速度超过任何历史时期,但我们依然还处于AGI变革的早期。生成式AI最大的想象力,绝不是在手机屏幕上做一两个新的超级app,而是接管数字世界,改变物理世界。
461 48
吴泳铭:AI最大的想象力不在手机屏幕,而是改变物理世界
|
1月前
|
人工智能 自然语言处理 搜索推荐
阿里云Elasticsearch AI搜索实践
本文介绍了阿里云 Elasticsearch 在AI 搜索方面的技术实践与探索。
18837 20
|
1月前
|
Rust Apache 对象存储
Apache Paimon V0.9最新进展
Apache Paimon V0.9 版本即将发布,此版本带来了多项新特性并解决了关键挑战。Paimon自2022年从Flink社区诞生以来迅速成长,已成为Apache顶级项目,并广泛应用于阿里集团内外的多家企业。
17526 13
Apache Paimon V0.9最新进展
|
1天前
|
云安全 存储 运维
叮咚!您有一份六大必做安全操作清单,请查收
云安全态势管理(CSPM)开启免费试用
358 4
叮咚!您有一份六大必做安全操作清单,请查收