标题: 轩辕有病毒?!
性别:未知-离线 zwpyly

Rank: 3Rank: 3Rank: 3
组别 士兵
级别 仁勇校尉
功绩 2
帖子 183
编号 69944
注册 2006-5-25


发表于 2007-12-16 11:51 资料 短消息 只看该作者
轩辕有病毒?!

这两天一上轩辕春秋的论坛诺盾就报毒:

wxptdi.sys


顶部
性别:男-离线 万死
(令狐冲)

Rank: 3Rank: 3Rank: 3
组别 士兵
级别 忠义校尉
功绩 3
帖子 283
编号 85629
注册 2006-10-3
家族 轩辕学院


发表于 2007-12-16 11:57 资料 个人空间 短消息 只看该作者
我也是,一上轩辕就有Trojan.DL.Script.JS.Agent.lvf这个毒


顶部
性别:男-离线 墨叶

★★★★
节度留后虎豹骑

Rank: 21Rank: 21Rank: 21
组别 虎豹骑
级别 大将军
功绩 359
帖子 23258
编号 97330
注册 2006-12-26
家族 轩辕少林寺


发表于 2007-12-16 12:07 资料 个人空间 短消息 只看该作者
不会吧,我也中了Trojan

问下,用什么可以杀。我用卡巴不能杀。
顶部
性别:男-离线 shiyong200
(大漠关月)

Rank: 1
组别 百姓
级别 在野武将
功绩 0
帖子 17
编号 186253
注册 2007-7-8
来自 边关月城


发表于 2007-12-16 12:07 资料 短消息 只看该作者
同感中,希望各位高层尽快解决
顶部
性别:女-离线 尚香

南阳郡主
★★

Rank: 10Rank: 10Rank: 10Rank: 10
组别 轩辕公主
级别 前将军
好贴 4
功绩 161
帖子 1641
编号 67
注册 2003-8-21


发表于 2007-12-16 12:08 资料 个人空间 短消息 只看该作者 QQ
俺的卡巴没反应,不过登首页会跳出来一个active-control一小段的提示
顶部
性别:未知-离线 司徒苍月
(kagami☆sama)

越国公
荆南节度使
枢密直学士

Rank: 22Rank: 22Rank: 22Rank: 22
柱国(正二品)
组别 节度使
级别 大将军
好贴 7
功绩 2823
帖子 28883
编号 52341
注册 2005-11-2
来自 创界山
家族 司徒实业


发表于 2007-12-16 12:58 资料 主页 个人空间 短消息 只看该作者
Java Script下载木马,反映是偶的Web讯雷被打开了。。。。。。。(卸载Web讯雷,换讯雷5后问题解决)

估计是网页内的Java造成的(google广告,友站链接都有可能。。。。)

至于LZ是自己感染了蠕虫导致,解决方法如下:

QUOTE:
comrecfg.exe,fat32.sys

wxptdi.sys,sysEventw.cfg

病毒名称: Worm.Win32.Downloader.cg
病毒类型:下载者
命名对照:  

瑞星 Trojan.Win32.Mnless.zyt
AVAST Win32:Downloader-RR [Wrm]

行为分析:
增加启动项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

CurrentVersion\policies\Explorer\Run "comrepl32"
  Type: REG_SZ
  Data: C:\windows\system32\com\comrecfg.exe
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PciHardDisk "ImagePath"
  Type: REG_EXPAND_SZ
  Data: \??\C:\WINDOWS\system32\fat32.sys
修改注册表破坏防火墙等。
连接http://www.68yu.cn/listo.txt读取下载列表,释放和下载以下文件:

c:\Program Files\lsass0.exe
  Date: 12-13-2007 1:09 PM
  Size: 15,872 bytes
c:\Program Files\lsass1.exe
  Date: 12-13-2007 1:09 PM
  Size: 19,076 bytes
c:\Program Files\lsass2.exe
  Date: 12-13-2007 1:09 PM
  Size: 16,176 bytes
c:\Program Files\lsass3.exe
  Date: 12-13-2007 1:09 PM
  Size: 13,943 bytes
c:\Program Files\lsass4.exe
  Date: 12-13-2007 1:09 PM
  Size: 16,752 bytes
c:\Program Files\lsass5.exe
  Date: 12-13-2007 1:09 PM
  Size: 17,212 bytes
c:\Program Files\lsass6.exe
  Date: 12-13-2007 1:09 PM
  Size: 17,312 bytes
c:\Program Files\lsass7.exe
  Date: 12-13-2007 1:09 PM
  Size: 16,188 bytes
c:\Program Files\lsass8.exe
  Date: 12-13-2007 1:09 PM
  Size: 15,920 bytes
c:\Program Files\lsass9.exe
  Date: 12-13-2007 1:09 PM
  Size: 42,289 bytes
c:\Program Files\lsassa.exe
  Date: 12-13-2007 1:09 PM
  Size: 30,329 bytes
c:\Program Files\lsassb.exe
  Date: 12-13-2007 1:09 PM
  Size: 18,900 bytes
c:\Program Files\lsassc.exe
  Date: 12-13-2007 1:09 PM
  Size: 18,612 bytes
c:\Program Files\lsassd.exe
  Date: 12-13-2007 1:09 PM
  Size: 16,521 bytes
c:\Program Files\lsasse.exe
  Date: 12-13-2007 1:09 PM
  Size: 17,003 bytes
c:\Program Files\lsassf.exe
  Date: 12-13-2007 1:09 PM
  Size: 17,092 bytes
c:\Program Files\lsassh.exe
  Date: 12-13-2007 1:09 PM
  Size: 52,529 bytes
c:\Program Files\lsassi.exe
  Date: 12-13-2007 1:09 PM
  Size: 176,813 bytes
c:\Program Files\lsassj.exe
  Date: 12-13-2007 1:09 PM
  Size: 15,932 bytes
c:\WINDOWS\system32\wxptdi.sys
  Date: 12-13-2007 1:09 PM
  Size: 77,824 bytes
c:\WINDOWS\system32\Com\comrecfg.exe
  Date: 12-13-2007 1:09 PM
  Size: 9,216 bytes
c:\WINDOWS\system32\config\sysEventw.cfg
  Date: 12-13-2007 1:09 PM
  Size: 200 bytes


解决方案:
删除注册表启动项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "comrepl32"
  Type: REG_SZ
  Data: C:\windows\system32\com\comrecfg.exe
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PciHardDisk "ImagePath"
  Type: REG_EXPAND_SZ
  Data: \??\C:\WINDOWS\system32\fat32.sys
用SRENG修复系统设置。


并删除以下文件:
c:\Program Files\lsass0.exe
c:\Program Files\lsass1.exe
c:\Program Files\lsass2.exe
c:\Program Files\lsass3.exe
c:\Program Files\lsass4.exe
c:\Program Files\lsass5.exe
c:\Program Files\lsass6.exe
c:\Program Files\lsass7.exe
c:\Program Files\lsass8.exe
c:\Program Files\lsass9.exe
c:\Program Files\lsassa.exe
c:\Program Files\lsassb.exe
c:\Program Files\lsassc.exe
c:\Program Files\lsassd.exe
c:\Program Files\lsasse.exe
c:\Program Files\lsassf.exe
c:\Program Files\lsassh.exe
c:\Program Files\lsassi.exe
c:\Program Files\lsassj.exe
c:\WINDOWS\system32\wxptdi.sys
c:\WINDOWS\system32\Com\comrecfg.exe
c:\WINDOWS\system32\config\sysEventw.cfg

[ 本帖最后由 司徒苍月 于 2007-12-16 13:01 编辑 ]
顶部
性别:未知-离线 非冰
(易非)

Rank: 3Rank: 3Rank: 3
组别 士兵
级别 仁勇校尉
功绩 2
帖子 154
编号 73090
注册 2006-6-19


发表于 2007-12-16 13:07 资料 短消息 只看该作者
我上轩辕,我的暴风影音也自动打开了,不知道什么问题,其他坛子都没这问题。
顶部
性别:男-离线 楓红一刀

Rank: 5Rank: 5
组别 士兵
级别 安国将军
功绩 8
帖子 809
编号 250641
注册 2007-12-15
来自 江南


发表于 2007-12-16 15:18 资料 短消息 只看该作者
我没装Web讯雷,今天上轩辕瑞星还是报病毒
顶部
性别:未知-离线 z19771975

Rank: 7Rank: 7Rank: 7Rank: 7
组别 校尉
级别 左将军
功绩 14
帖子 1389
编号 240768
注册 2007-11-27
来自 广东佛山


发表于 2007-12-16 15:46 资料 文集 短消息 只看该作者
我上首页是自动打开RP
顶部
性别:男-离线 fengrui19
(书僮)

白衣伯爵
谏议大夫
★★★★

Rank: 12Rank: 12Rank: 12
护军
组别 翰林学士
级别 右将军
好贴 1
功绩 317
帖子 1108
编号 77538
注册 2006-8-2
家族 云水兰若


发表于 2007-12-16 16:04 资料 个人空间 短消息 只看该作者 QQ
登录首页自动打开web迅雷,其他现象无。汇报完毕!
顶部
性别:未知-离线 kenan
(平西大都督)

温水侯谏议大夫

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14
组别 翰林学士
级别 安南将军
好贴 3
功绩 613
帖子 2947
编号 30101
注册 2005-1-13
来自 外宇宙域雷王星


发表于 2007-12-16 16:53 资料 文集 短消息 只看该作者
这个画红线的地址貌似有东东...


图片附件: 93se.jpg (2007-12-16 16:53, 56.25 K)

顶部
性别:男-离线 邓仲华
(卧云居士)

秦国公
江南路经略使
★★★

Rank: 27Rank: 27Rank: 27Rank: 27Rank: 27Rank: 27
柱国(正二品) 轩辕春秋年度最佳(怡情岁月区)
组别 经略使
级别 大将军
好贴 3
功绩 2830
帖子 19976
编号 5065
注册 2004-2-7
家族 现视研


发表于 2007-12-16 17:37 资料 主页 个人空间 短消息 只看该作者
今日凌晨1点多诺顿报告有病毒,早晨开机后360发现logogo下载器,原因不明ing 刚返回主页,realplarer自动打开,并立即自动关闭

[ 本帖最后由 邓仲华 于 2007-12-16 17:39 编辑 ]
顶部
性别:男-离线 东方无翼

燕王

Rank: 28Rank: 28Rank: 28Rank: 28
组别 诸侯
级别 卫将军
好贴 6
功绩 849
帖子 6143
编号 1704
注册 2003-10-27


发表于 2007-12-16 18:09 资料 主页 个人空间 短消息 只看该作者
是同机房的其他机器中了ARP病毒,影响了我们的服务器,正联系服务商解决。
感谢各位坛友提供的信息。
顶部
性别:男-离线 离忧

Rank: 6Rank: 6Rank: 6
组别 校尉
级别 安国将军
功绩 15
帖子 874
编号 37078
注册 2005-4-18


发表于 2007-12-17 13:15 资料 主页 个人空间 短消息 只看该作者
Trojan.DL.Script.JS.Agent.lvf
一打开轩辕主页就提示有这个病毒,快快解决吧~
顶部
性别:男-离线 sj19850117
(笑脸男)

Rank: 5Rank: 5
组别 士兵
级别 安国将军
功绩 9
帖子 866
编号 140126
注册 2007-4-15


发表于 2007-12-17 17:34 资料 短消息 只看该作者
问题解决了请在鼓区发个告示
顶部
性别:未知-离线 司徒苍月
(kagami☆sama)

越国公
荆南节度使
枢密直学士

Rank: 22Rank: 22Rank: 22Rank: 22
柱国(正二品)
组别 节度使
级别 大将军
好贴 7
功绩 2823
帖子 28883
编号 52341
注册 2005-11-2
来自 创界山
家族 司徒实业


发表于 2007-12-17 19:03 资料 主页 个人空间 短消息 只看该作者
建议大家上网打开杀毒软件,并卸载WEB讯雷(这dd总是被利用来下载木马),及时更新系统补丁

为方便,XP用户更新,提供微软(简体中文)SP2至07年12月补丁合集下载
http://soft.ylmf.com/downinfo/240.html

ps D版用户注意,请勿安装合集中的Windows正版增值验证工具
顶部
性别:男-离线 东方无翼

燕王

Rank: 28Rank: 28Rank: 28Rank: 28
组别 诸侯
级别 卫将军
好贴 6
功绩 849
帖子 6143
编号 1704
注册 2003-10-27


发表于 2007-12-17 23:11 资料 主页 个人空间 短消息 只看该作者
已采取措施消除了首页的病毒。
感谢各位的反馈,并请各位一定做好电脑的安全防护,以免受到病毒木马的侵扰。
顶部
性别:男-离线 张建昭
(大同太上皇帝)

莱国公
枢密直学士

Rank: 20Rank: 20
资政殿大学士(从一品)
组别 翰林学士
级别 大将军
好贴 9
功绩 1649
帖子 10917
编号 1984
注册 2004-8-27
来自 布居壹阁
家族 轩辕丐帮


发表于 2007-12-18 13:53 资料 主页 个人空间 短消息 只看该作者 QQ
我是打开轩辕就发现弹出Realplay,然后就一直报毒,后来知道机器狗变种,重装了

comrecfg.exe,fat32.sys

新变种

[ 本帖最后由 张建昭 于 2007-12-18 13:56 编辑 ]
顶部
性别:男-离线 长沙明远

Rank: 5Rank: 5
组别 士兵
级别 安国将军
功绩 8
帖子 813
编号 74615
注册 2006-7-4
来自 梦里三国


发表于 2007-12-18 15:33 资料 短消息 只看该作者
要开网业防火墙,我的江民昨天自动关闭轩辕,
我就知道轩辕中毒了!可惜我上不来报下警
顶部
性别:未知-离线 phoenixdaizy

忠英伯
靖康军节度使

Rank: 21Rank: 21Rank: 21
组别 节度使
级别 骠骑将军
功绩 314
帖子 8800
编号 356
注册 2003-9-4


发表于 2007-12-18 16:24 资料 文集 短消息 只看该作者


QUOTE:
原帖由 张建昭 于 2007-12-18 13:53 发表
我是打开轩辕就发现弹出Realplay,然后就一直报毒,后来知道机器狗变种,重装了

comrecfg.exe,fat32.sys

新变种

同症状.
顶部
性别:男-离线 马儿快快跑

Rank: 5Rank: 5
组别 士兵
级别 安国将军
功绩 9
帖子 873
编号 227684
注册 2007-10-14


发表于 2007-12-19 09:28 资料 短消息 只看该作者


QUOTE:
原帖由 司徒苍月 于 2007-12-17 19:03 发表
建议大家上网打开杀毒软件,并卸载WEB讯雷(这dd总是被利用来下载木马),及时更新系统补丁

为方便,XP用户更新,提供微软(简体中文)SP2至07年12月补丁合集下载
http://soft.ylmf.com/downinfo/240.html
...

哎凿,我不小心点击安了咋解决,我不知到安在哪里了,挨判成盗版了,哪位大大教教我啊,我不是个乖孩子……
顶部

正在浏览此帖的会员 - 共 1 人在线




当前时区 GMT+8, 现在时间是 2025-2-13 15:17
京ICP备2023018092号 轩辕春秋 2003-2023 www.xycq.org.cn

Powered by Discuz! 5.0.0 2001-2006 Comsenz Inc.
Processed in 0.015068 second(s), 11 queries , Gzip enabled

清除 Cookies - 联系我们 - 轩辕春秋 - Archiver - WAP