遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2

简介: 遭遇RootKit.Win32.GameHack.GEN,Trojan.PSW.Win32.GameOL.GEN,RootKit.Win32.Mnless等2

接着开始清理病毒的启动项。从 pe_xscan 的 log可以看到病毒使用了映像劫持技术(O26项),不过没有劫持瑞星卡卡安全助手,所以我们可以正常启动瑞星卡卡安全助手。

瑞星卡卡安全助手启动后自动扫描,发现3个流氓软件,清除。

然后选[高级功能]->[插件管理及卸载],把 O24 项卸载掉

在[高级功能]—>[系统启用项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序初始化动态连接库],在右边找到 O20 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除。

在[高级功能]—>[系统启用项管理]里,在左边点击[应用程序劫持项],在右边找到 O26 项对应的项目,右击,从弹出的菜单里选择删除。

用WinRAR 删除Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。

部分病毒文件信息:

文件说明符 : C:/Documents and Settings/All Users/「开始」菜单/程序/启动/AtiSrv.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:31:48
修改时间 : 2008-3-4 16:31:48
访问时间 : 2008-3-5 0:0:0
大小 : 24576 字节 24.0 KB
MD5 : 8eca4f3a62acb2273416bc9729adb543
SHA1: C2B94AD5C384872FF6712CAAB6DF3E3BBCFB89A2
CRC32: 740d4190
Hello,
AtiSrv.exe_
No malicious code was found in this file.
Please quote all when answering.
--
Best regards, Mikhail Bulgakov
Virus analyst, Kaspersky Lab.
文件说明符 : c:/windows/system32/cuhad.dll
属性 : -SH-
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:12
修改时间 : 2008-3-4 16:33:14
访问时间 : 2008-3-5 0:0:0
大小 : 14849 字节 14.513 KB
MD5 : 944075f880ef7eae52d2304b113cad82
SHA1: E5DAD1C4DD4F85942436DFFF645EC543F21BEB83
CRC32: c46451e7
已检测到: 木马程序 Trojan-PSW.Win32.Lmir.brg 文件: D:/test/cuhad.dll.rar/cuhad.dll/UPack
文件说明符 : C:/Program Files/Internet Explorer/PLUGINS/SysWin7s.Jmp
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:17
修改时间 : 2008-3-4 16:33:20
访问时间 : 2008-3-5 0:0:0
大小 : 33934 字节 33.142 KB
MD5 : 9b2c2cff7132770f45e45b6871abd1e7
SHA1: 2BCD0F7A3DD37C3181D07E59FDBF3953450F48A4
CRC32: 14ceab9e
文件说明符 : C:/WINDOWS/system32/9.exe
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:16
修改时间 : 2008-3-4 16:33:18
访问时间 : 2008-3-5 0:0:0
大小 : 33934 字节 33.142 KB
MD5 : 1e1ccd68f5c4db532a1bc4fc19780e29
SHA1: C3A42213CC9B639BCDA9F03616455562C95067A9
CRC32: b01f376f

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.sns 文件: D:/test/9.exe.rar/9.exe/UPX

文件说明符 : C:/WINDOWS/system32/bgovintwm.dll
属性 : A---
语言 : 中文(中国)
文件版本 : 5.1.2600.3099
说明 : Windows XP MSPLAY API DLL
版权 : (C) Microsoft Corporation. All rights resad.
备注 : 
产品版本 : 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
合法商标 : Microsoft
内部名称 : msplay32
源文件名 : msplay32
创建时间 : 2008-3-4 16:33:43
修改时间 : 2008-3-4 16:33:44
访问时间 : 2008-3-5 0:0:0
大小 : 19774 字节 19.318 KB
MD5 : 889fdde57f96aa53980506efb63fe9af
SHA1: 8C68443E3063990A8E7BBEBA992998C02CDB3322
CRC32: d19699b3
文件说明符 : C:/WINDOWS/system32/mswmkkk32.dll
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2008-3-4 16:33:42
修改时间 : 2008-3-4 16:33:44
访问时间 : 2008-3-5 0:0:0
大小 : 32256 字节 31.512 KB
MD5 : 07557352b909a391630156eec528180c
SHA1: 1867C0B9C5F9235F86FE38341C0AE1718A2A3FE5
CRC32: 62ca52be

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.rkf

相关文章
|
SQL NoSQL MongoDB
『MongoDB』MongoDB聚合框架深度解析及丰富的聚合查询案例
📣读完这篇文章里你能收获到 - MongoDB聚合框架的概念知识 - MongoDB的复杂聚合查询 - MQL与SQL的对比 - MQL聚合查询转换成相应语言的代码
972 1
『MongoDB』MongoDB聚合框架深度解析及丰富的聚合查询案例
|
存储 算法 vr&ar
精通 Python OpenCV4:第二部分
精通 Python OpenCV4:第二部分
221 0
|
3月前
|
机器学习/深度学习 人工智能 负载均衡
大语言模型计算成本高,MoE如何有效降低成本?
本文由AI产品专家三桥君深入探讨混合专家(MoE)技术在大语言模型中的应用。MoE通过稀疏激活机制,仅激活与当前任务相关的专家子网络,显著降低计算成本(如LLaMA 4仅激活2-3个专家)。三桥君解析了MoE的核心原理,包括路由机制(动态选择专家)和共享专家(提升泛化能力)等关键技术,并对比传统Transformer模型。MoE的工作流程类比专业团队协作,支持高效推理和千亿级参数扩展。该技术重新定义AI模型标准,为突破性能瓶颈提供新思路。
162 0
|
10月前
|
Python
批量将不同的工作簿合并到同一个Excel文件
本文介绍如何使用Python的`pandas`库批量合并不同工作簿至同一Excel文件。通过模拟生成三个班级的成绩数据,分别保存为Excel文件,再将这些文件合并成一个包含所有班级成绩的总成绩单。步骤包括安装必要库、生成数据、保存与合并工作簿。
250 6
|
11月前
|
Rust NoSQL Linux
Rocky Linux 9.5 正式版发布 - RHEL 100% 1:1 兼容免费发行版
Rocky Linux 9.5 正式版发布 - RHEL 100% 1:1 兼容免费发行版
973 2
Rocky Linux 9.5 正式版发布 - RHEL 100% 1:1 兼容免费发行版
|
12月前
|
安全 API 数据安全/隐私保护
基于Keycloak的认证与授权
【10月更文挑战第27天】Keycloak 是一个开源的身份和访问管理解决方案,提供用户认证、授权、单点登录等功能,保护应用程序和服务的安全。其认证流程包括用户登录、凭证验证、身份验证令牌生成、令牌返回给应用、应用验证令牌、用户身份确认。Keycloak 支持资源定义、权限定义、角色创建与分配、用户角色分配、访问请求与授权决策等授权流程。其优势在于集中式管理、高安全性、良好扩展性和社区支持。适用于企业应用集成、微服务架构、移动应用及 API 安全等多种场景。
524 3
|
分布式计算 API Apache
Spark与Elasticsearch的集成与全文搜索
Spark与Elasticsearch的集成与全文搜索
|
安全 编译器 PHP
PHP现代化之旅:深入理解PHP 8的新特性与最佳实践
本文将引导读者踏上一段探索PHP最新版本—PHP 8的旅程。我们将通过权威数据和研究,深入剖析PHP 8引入的关键新特性及其对开发实践的影响。文章旨在揭示这些更新如何优化性能、提升代码可读性与维护性,并探讨它们在现代Web开发中的应用。通过对JIT编译器的讨论、语言构造改进的分析以及新语法糖的评估,我们将展现PHP 8如何为开发者提供更高效、更安全的编程体验。最后,结合案例研究和开发者反馈,我们将提出一系列针对PHP 8的最佳实践建议,帮助开发者充分利用这一强大版本的特性。
164 31
|
消息中间件 存储 大数据
大数据-数据仓库-实时数仓架构分析
大数据-数据仓库-实时数仓架构分析
545 1
|
人工智能
通义万象使用总结(1)
从获奖作品中学习精细的提示词和优化技巧,改进自己的作品,最终创造出满意的结果。
790 2