戮战tmdk恶意盗号木马之手记

 

      今天电脑突然开不了了,Windows画面启动到用户登录后出现桌面墙纸后就再也不动了。第一感觉,不好,中毒了。试图用安全模式启动,无效。选择前一次的正确配置启动,也不行。。

      手头有一个枫叶的系统维护盘。以此工具盘启动,进入工具盘的XP操作系统。发现本地系统盘 system32下面有十多个随机生成的.dll文件(时间全是今天创建的),全部删除。同时修复了一个本地的注册表,看看启动项是否有自动加载的东东。OK,取出系统维护盘,重启电脑。一切如我所料,重见Windows系统。

     

      再运行360安全卫士查一遍,发现一些木马:

 

      木马名称:tmdk恶意盗号木马   路径:D:/WINDOWS/system32/bnmhggo0.dll 
      木马名称:zgfdet盗号木马变种 路径:
      木马名称:安全软件劫持者        路径:
      木马名称:盗号木马                    路径:d:/windows/fonts/apsghjba.dll
      木马名称:pkeusvq(Auto)
        

       点击查杀提示我需要重启完成,于是重启。。。

       重启后再运行360安全卫士仍然报发现木马,狂晕。

      木马名称:pkeusvq(Auto)    路径:
      木马名称:Trojan/Win32.AutoRV.lxk     路径:D:/WINDOWS/system32/bnmhggo0.dll
      木马名称:tmdk恶意盗号木马               路径:D:/WINDOWS/system32/bnmhggo0.dll

     

       发现360在查杀按钮旁边还有一个“强力查杀”按钮,名字相当威猛,难道要点这个按钮才能完杀?于是点出“强力查杀”按钮。。。刹时屏黑,如同断电一般,惊叹!系统再次重启,再次运行360,再次发现木马还在,狂狂晕。。。最后下载360的专杀大全superkiller也搞不定。

       猜想应该是木马有对安全软件的对抗功能,360搞不过它。于是根据360的提示下载了一个360的保护神--360保险箱。结果仍然是杀不掉。木马还在。。。要骂人了。。。

 

     木马名称:Trojan/Win32.AutoRV.lxk           路径:D:/WINDOWS/system32/bnmhggo0.dll

 

     最后一手,用文件粉碎机。将D:/WINDOWS/system32/bnmhggo0.dll这个文件粉碎,再用360扫一遍, 发生一个木马

      名称:pkeusvq(Auto)             路径:

      再杀一次,终于搞定。

 

      感言:360的功力还得加强啊,可以做得更智能一点。

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值