加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 10611 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   

头像
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: *
推文 x 鲜花 x
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 电脑中了hacktool.rootkit病毒??


献花 x0 回到顶端 [楼 主] | Posted:2007-11-08 11:08 |
D2K8X8
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x1
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

由你的内容看出这是一部run Oracle的机器,但却做了很多不该是资料库主机应该做的事,比如上网(因为有装了windows live toolbar),所以控管上应该有问题吧!

可以去找kavo_killer.exe去解决这只毒,以下是你的中毒资讯 


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<kava><C:\WINDOWS\system32\kavo.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<tasa><C:\DOCUME~1\WINNIE~1\LOCALS~1\Temp\taso.exe>

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{1DBD6574-D6D0-4782-94C3-69619E719765}><C:\WINDOWS\HELP\F3C74E3FA248.dll>

正在运行的进程
以下每个程序几乎都有红字的部份
[PID: 2508 / WinnieLee][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
[C:\WINDOWS\HELP\F3C74E3FA248.dll] [N/A, ]
[C:\DOCUME~1\WINNIE~1\LOCALS~1\Temp\taso0.dll] [N/A, ]

[C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 7.0.0.0]
[C:\WINDOWS\system32\kavo1.dll] [N/A, ]

正常电脑不应该在各磁碟槽有autorun.inf

Autorun.inf
[C:\]
[AutoRun]
open=ntdelect.com <----这就是病毒档之一
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com
[D:\]
[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com
[E:\]
[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=ntdelect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=ntdelect.com


献花 x0 回到顶端 [1 楼] From:台湾台北市 | Posted:2007-11-08 13:03 |
cutedune
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x2
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

楼上的大大 看的真仔细   表情


献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2007-11-08 13:08 |
julie9104
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢大大提供方法又有详细的叙述,让我明白如何看该报告,
已用kavo_killer.exe解决完该病毒..谢谢...


献花 x0 回到顶端 [3 楼] From:台湾 | Posted:2007-11-08 14:25 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.030570 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言