关于本站
管理团队
  
胡杨林-河北IT·互动主题区  [登录] [注册] [发表新文章]  

作者: 盗木贼 收藏:0 回复:2 点击:4286 发表时间: 2005.07.05 05:21:51

这个东西究竟是什么东西


  ICYFOX究竟是什么东西 瑞星查的到但杀不掉 网上没有专杀
   一点都不好玩


原创    收   藏  

回帖


回复人: cnetsff Re:这个东西究竟是什么东西 回复时间: 2005.07.09 14:07

    是不是病毒要看看你的电脑有没有异常反应,有时杀毒软件查到的并不一定都是病毒,有的只是源程序非常规也会被杀毒软件误判为病毒。

回    复    

回复人: 空洞无物 Re:这个东西究竟是什么东西 回复时间: 2005.08.13 00:14

    “冰狐浪子icyfox”木马手工清除方案
   近期发现有很多网页上有一个叫“冰狐浪子”的木马,其英文名一般为icyfox.js文件,会释放木马,有不少网友也中了此木马。我去亲自中了一个网站(qq92.com)上的该木马,写了一下简单的分析报告和手工清除方案,希望能给大家在清除过程中提供帮助!
   技术报告:
  
   1.该木马被运行后,会在系统中生成以下文件:c:/%System%/smss.exe,c:/%System%/system33.exe,c:/%System%/fox.exe,c:/%System%/system32/winpass.exe,c:/%System%/system32/pj.exe,c:/%System%/system32/winsym.exe。(%System%为系统文件夹,xp、98用户为c:/windows,2000用户为c:/winnt)
  
   2.会在注册表中生成HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下的smss----------c:/%System%/smss.exe,HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices下的smss----------c:/%System%/smss.exe,HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的smss----------c:/%System%/smss.exe,HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunServices下的smss----------c:/%System%/smss.exe(%System%为系统文件夹,xp、98用户为c:/windows,2000用户为c:/winnt)
  
   手工清除方案:
  
   1.打开任务管理器(ctrl+alt+del),终止一个叫winsym.exe的进程。(或者直接进入安全模式)
  
   2.删除c:/%System%/smss.exe,c:/%System%/system33.exe,c:/%System%/fox.exe,c:/%System%/system32/winpass.exe,c:/%System%/system32/pj.exe,c:/%System%/system32/winsym.exe文件(%System%为系统文件夹,xp、98用户为c:/windows,2000用户为c:/winnt)。
  
   3.打开注册表编辑器(开始,运行,regedit),定位到
  
  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run下的smss----------c:/%System%/smss.exe,HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/RunServices下的smss----------c:/%System%/smss.exe,HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run下的smss----------c:/%System%/smss.exe,HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunServices下的smss----------c:/%System%/smss.exe(%System%为系统文件夹,xp、98用户为c:/windows,2000用户为c:/winnt),删除smss键值。
  

------------------------
空洞无物
·········
赤条条来去无牵挂

回    复    

回复


回复主题: 回复在论坛 回复到信箱
回复内容:
附加签名:
上传贴图:
图片要求:长宽建议不超过:650×650。大小:300K 以内,文件后缀名必须为:.gif 或.jpg 或.png
      
版主推荐:
编辑推荐:
作者其它文章:

Copyright 2002-2008 版权所有
胡杨林© All rights reserved.
服务支持拓商网