遭遇Trojan.PSW.JHOnline,Trojan.Spy.Agent等之后

简介: 遭遇Trojan.PSW.JHOnline,Trojan.Spy.Agent等之后

一位网友的电脑在查杀病毒后,启动时进入桌面前有出错提示音。让偶通过QQ远程协助检修。

到  http://endurer.ys168.com 下载了 HijackThis 扫描 log,未见异常。

用pe_xscan扫描,发现可疑服务项:

/----
pe_xscan by Purple Endurer
2007-2-3 11:21:4
Windows XP Service Pack 2(5.1.2600)
管理员用户组
O23 - 服务: WinDHCPsvc (Windows DHCP Service) - C:/WINDOWS/system32//rundll32.exe windhcp.ocx,input(自动启动)
----/

到注册表里删除了。

从病毒隔离区里恢复了三个病毒文件。

1)tian.exe 采用PECompact 2.x -> Jeremy Collake加壳。


相关文章
|
2月前
|
安全 Windows
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
遭遇Backdoor.Gpigeon.2007.ca,Trojan-PSW.Win32.QQRob.lg,Backdoor.Win32.Agent.bcn等1
|
2月前
|
JavaScript 前端开发 安全
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
|
2月前
|
Windows
遭遇 Trojan.DL.Agent.cjy、ltnward.exe、34E0AE22.dll 等
遭遇 Trojan.DL.Agent.cjy、ltnward.exe、34E0AE22.dll 等
|
2月前
|
安全 Shell
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
|
2月前
|
安全 JavaScript 前端开发
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
某农业产品贸易网挂马Trojan.DL.Win32.Mnless.bes/Trojan-Dropper.Win32.Agent.xdu
|
2月前
|
安全
遭遇 gjlbj.vya / Trojan.Win32.Agent.kle 等1
遭遇 gjlbj.vya / Trojan.Win32.Agent.kle 等1
|
2月前
|
监控 JavaScript 前端开发
遭遇Trojan.DL.VBS.Agent.cex
遭遇Trojan.DL.VBS.Agent.cex
|
2月前
|
监控 安全 Windows
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
遭遇通过U盘传播的蠕虫Worm.Win32.Agent.aj/setup.exe等
|
2月前
|
Windows
遭遇Worm.UsbSpy.a/Worm.Win32.Delf.aj
遭遇Worm.UsbSpy.a/Worm.Win32.Delf.aj
|
2月前
|
移动开发 安全
某县农业网挂马Trojan-Downloader.Win32.ACVE.az等
某县农业网挂马Trojan-Downloader.Win32.ACVE.az等