遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等

简介: 遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等

昨天一位网友的电脑在接入U盘后,瑞星注册表监控提示有程序试图修改注册表……现在使用QQ,QQ都提示有错误,要重装一次才能用……让偶帮助检查。

到  http://endurer.ys168.com下载 IceSword,发现可疑进程:c:/windows/system32/ime/svchost.exe,终止了。

下载 pe_xscan 扫描 log,经过在线网页分析,发现如下可疑项:

/===
pe_xscan 07-03-17 by Purple Endurer
2007-4-2 20:21:16
Windows XP Service Pack 2(5.1.2600)
管理员用户组
C:/autorun.inf
/-----
[AutoRun]
open=setup.exe
shellexecute=setup.exe
shell/Auto/command=setup.exe
-----/
D:/autorun.inf
/-----
[AutoRun]
open=setup.exe
shellexecute=setup.exe
shell/Auto/command=setup.exe
-----/
E:/autorun.inf
/-----
[AutoRun]
open=setup.exe
shellexecute=setup.exe
shell/Auto/command=setup.exe
-----/
F:/autorun.inf
/-----
[AutoRun]
open=setup.exe
shellexecute=setup.exe
shell/Auto/command=setup.exe
-----/
O23 - 服务: 00 () - C:/WINDOWS/System32/drivers/213617.sys(引导)
O23 - 服务: ADProt (ADProt) - system32/drivers/ADProt.sys(引导)
O23 - 服务: TDDI (TDDI) - C:/WINDOWS/system32/drivers/tddi.sys | 2007-1-16 15:57:22 | SoftDog | 3, 1, 7, 0 | SoftDog driver | Copyright (C) 2004 SafeNet China Ltd. | 3, 1, 7, 0 | SafeNet China Ltd. |  | tddi | tddi.sys(自动)
SHOWALL    Value isn't 1
===/
由于病毒写注册表的操作被瑞星拦截了,所有没有在注册表中发现可疑启动项。
/---


Kaspersky 报为 Worm.Win32.Agent.aj。

用WinRAR删除各盘上的autorun.inf

在 C:/windows/system32 下发现:internt.exe.rar、progmon.exe,及c:/windows/system32/ime/svchost.exe,文件大小均与setup.exe相同,Kaspersky 报的病毒名也相同,都删除了。

参照: 【系统修复系列之】如何 显示所有的文件和文件夹

修复:SHOWALL    Value isn't 1

卸载QQ,重启电脑后,到腾讯网站下载QQ安装程序重装QQ……

检查网友电脑中的瑞星,病毒库是2007-03-29的,晕!升级……

发现一些EXE文件的最后修改时间也变为2007-4-2,将其中一个文件 SurfingPlus.exe 上传在线扫描,结果为:

STATUS: SCANNING

相关文章
|
4月前
|
安全
利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站
利用迅雷和MS06014漏洞传播Worm.Win32.Agent.a的电子书网站
一个传播Trojan.Win32.Agent.aac的网站
一个传播Trojan.Win32.Agent.aac的网站
|
4月前
|
安全 Shell
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
某易论坛被植入利用ANI漏洞传播 Backdoor.Win32.Agent.ahj 的代码
|
23天前
|
机器学习/深度学习 人工智能 自然语言处理
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
谷歌最新推出的Gemini 2.0是一款原生多模态输入输出的AI模型,以Agent技术为核心,支持多种数据类型的输入与输出,具备强大的性能和多语言音频输出能力。本文将详细介绍Gemini 2.0的主要功能、技术原理及其在多个领域的应用场景。
132 20
Gemini 2.0:谷歌推出的原生多模态输入输出 + Agent 为核心的 AI 模型
|
23天前
|
人工智能 API 语音技术
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
TEN Agent 是一个开源的实时多模态 AI 代理框架,集成了 OpenAI Realtime API 和 RTC 技术,支持语音、文本和图像的多模态交互,具备实时通信、模块化设计和多语言支持等功能,适用于智能客服、实时语音助手等多种场景。
132 15
TEN Agent:开源的实时多模态 AI 代理框架,支持语音、文本和图像的实时通信交互
|
24天前
|
人工智能 自然语言处理 前端开发
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
Director 是一个构建视频智能体的 AI 框架,用户可以通过自然语言命令执行复杂的视频任务,如搜索、编辑、合成和生成视频内容。该框架基于 VideoDB 的“视频即数据”基础设施,集成了多个预构建的视频代理和 AI API,支持高度定制化,适用于开发者和创作者。
83 9
Director:构建视频智能体的 AI 框架,用自然语言执行搜索、编辑、合成和生成等复杂视频任务
|
21天前
|
机器学习/深度学习 人工智能 算法
Meta Motivo:Meta 推出能够控制数字智能体动作的 AI 模型,提升元宇宙互动体验的真实性
Meta Motivo 是 Meta 公司推出的 AI 模型,旨在控制数字智能体的全身动作,提升元宇宙体验的真实性。该模型通过无监督强化学习算法,能够实现零样本学习、行为模仿与生成、多任务泛化等功能,适用于机器人控制、虚拟助手、游戏角色动画等多个应用场景。
51 4
Meta Motivo:Meta 推出能够控制数字智能体动作的 AI 模型,提升元宇宙互动体验的真实性
|
1月前
|
人工智能 自然语言处理 JavaScript
Agent-E:基于 AutoGen 代理框架构建的 AI 浏览器自动化系统
Agent-E 是一个基于 AutoGen 代理框架构建的智能自动化系统,专注于浏览器内的自动化操作。它能够执行多种复杂任务,如填写表单、搜索和排序电商产品、定位网页内容等,从而提高在线效率,减少重复劳动。本文将详细介绍 Agent-E 的功能、技术原理以及如何运行该系统。
85 5
Agent-E:基于 AutoGen 代理框架构建的 AI 浏览器自动化系统
|
2月前
|
存储 人工智能 自然语言处理
AI经营|多Agent择优生成商品标题
商品标题中关键词的好坏是商品能否被主搜检索到的关键因素,使用大模型自动优化标题成为【AI经营】中的核心能力之一,本文讲述大模型如何帮助商家优化商品素材,提升商品竞争力。
166 13
AI经营|多Agent择优生成商品标题
|
1月前
|
人工智能 自然语言处理 数据挖掘
田渊栋团队新作祭出Agent-as-a-Judge!AI智能体自我审判,成本暴跌97%
田渊栋团队提出Agent-as-a-Judge框架,利用智能体自身评估其他智能体的性能,不仅关注最终结果,还能提供中间反馈,更全面准确地反映智能体的真实能力。该框架在DevAI基准测试中表现出色,成本效益显著,为智能体的自我改进提供了有力支持。
46 7

热门文章

最新文章