首页 > 其他分享 >[04-16] 关于www.71791.com的问题(第2版)

[04-16] 关于www.71791.com的问题(第2版)

时间:2022-12-08 15:00:30浏览次数:77  
标签:exe 04 16 hxxp Delf www.71791 Found com


endurer

2006-04-16 第2版 网友回复说问题已经解决,并把文件INTasks.exesvchest.exe发了过来
2006-04-03 第1

刚才收到一个网友转发来的HijackThis的log文件,该网友的网友电脑定期弹出hxxp://www.71791.com的网页。

在log中发现如下可疑的项目:

 


 

F2 - REG:system.ini: UserInit=userinit.exe,

O4 - HKLM/../Run: [Service] svchest.exe

O4 - HKLM/../Run: [MSService] svchest.exe

O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Restrictions present

O6 - HKCU/Software/Policies/Microsoft/Internet Explorer/Control Panel present

O6 - HKLM/Software/Policies/Microsoft/Internet Explorer/Restrictions present

O23 - Service: Remote Internet Service (Msisvr) - Unknown owner - C:/WINDOWS/System32/INTasks.exe

 


 

给他的修复建议为:

以安全模式启动计算机

关闭系统还原功能

停止并禁用服务:Remote Internet Service (Msisvr)

设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名

寻找如下文件:

C:/WINDOWS/System32/INTasks.exe
svchest.exe(用开始菜单的搜索功能查找)

把找到的文件用压缩软件(如winrar, winzip)打包备份,然后删除。
待全部修复工作完成后,把压缩包作为email附件发到​​[email protected]​​。

请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在上面所列的项目前打上勾,然后点[修复](Fix)。

清空IE临时文件夹

svchest.exe 好像是用Borland的Delphi写的。

会通过regedit把winpub.reg导入注册表,

从hxxp://xingz.3322.org下载guest.exe,并保存为INTasks.exe,作为系统服务启动项

强制IE打开hxxp://www.71791.com、hxxp://www.71791.com/news、hxxp://www.71791.com/goodvip、hxxp://www.71791.com/mm等网页。

File:

svchest.exe

Status:

INFECTED/MALWARE

MD5

800f9cd970666a684d4b7eb3dfce1b31

Packers detected:

-

Scanner results

AntiVir

Found Trojan/Drop.Delf.PT

ArcaVir

Found Trojan.Spy.Delf.Pt

Avast

Found nothing

AVG Antivirus

Found nothing

BitDefender

Found Trojan.Agent.Delf.A

ClamAV

Found nothing

Dr.Web

Found nothing

F-Prot Antivirus

Found nothing

Fortinet

Found nothing

Kaspersky Anti-Virus

Found nothing

NOD32

Found probably a variant of Win32/TrojanDownloader.Delf.NDQ (probable variant)

Norman Virus Control

Found Sandbox: W32/Malware; [ General information ]


* **Locates window "NULL [class Shell_TrayWnd]" on desktop.

* File length: 15872 bytes.


[ Process/window information ]

* Modifies other process memory.

* Creates a remote thread.

UNA

Found nothing

VirusBuster

Found nothing

VBA32

Found nothing

File:

INTasks.exe

Status:

INFECTED/MALWARE

MD5

4d99311d87ff634b0c0fa361208c9e7f

Packers detected:

NSPACK

Scanner results

AntiVir

Found Trojan/Agent.Delf.A

ArcaVir

Found nothing

Avast

Found nothing

AVG Antivirus

Found nothing

BitDefender

Found Trojan.Agent.Delf.A

ClamAV

Found nothing

Dr.Web

FoundTrojan.MulDrop.3582

F-Prot Antivirus

Found nothing

Fortinet

Found nothing

Kaspersky Anti-Virus

Found nothing

NOD32

Found probably unknown NewHeur_PE (probable variant)

Norman Virus Control

Found W32/Agent.ZIZ

UNA

Found nothing

VirusBuster

Found nothing

VBA32

Found nothing

标签:exe,04,16,hxxp,Delf,www.71791,Found,com
From: https://blog.51cto.com/endurer/5921727

相关文章

  • ubuntu1804搭建FTP服务器的方法
    搭建FTP服务器FTP的工作原理:FTP:FileTransferProtocol,文件传输协议。属于NAS存储的一种协议,基于CS结构。ftp采用的是双端口模式,分为命令端口和数据端口,命令端口对应命......
  • Ubuntu20.04使用valgrind进程内存分析
     一、安装在官网https://valgrind.org/downloads/上下载软件,目前最新版本是Valgrind3.20.0。然后按照下面的命令解压安装sudoapt-getinstallautomakesudoapt-......
  • ubuntu22.04 cuda和cudnn安装和配置
    1.安装驱动ubuntu-driversdevices可以看到建议安装驱动为nvidia-driver-525版本sudoaptinstallnvidia-driver-525或者sudoubuntu-driversautoinstall输入n......
  • 迅为3A5000_7A2000开发板8G/16G内存Loongnix
    主要参数    处理器:龙芯3A5000主频:2.3GHz-2.5GHz桥片:7A2000内存:8GB、16GBDDR4带ECC纠错(配置可选)系统:Loongnix典型功耗:35W核心板:16层底板:4层核心板......
  • 迅为3A5000_7A2000开发板8G/16G内存Loongnix
         主要参数    处理器:龙芯3A5000主频:2.3GHz-2.5GHz桥片:7A2000内存:8GB、16GBDDR4带ECC纠错(配置可选)系统:Loongnix典型功耗:3......
  • 【2022-12-04】连岳摘抄
    23:59人的口腹不应该饥不择食,伤害自己的肠胃;人的精神也不应该因为空虚、贫乏、压抑而轻易就范,不择正误、不辨真伪、不分析不判断地接受各种大言欺世、极端煽情、片面夸张......
  • 代码随想录算法训练营第一天| 704. 二分查找、27. 移除元素
    tag:#二分#循环不变量leetcode地址:704.二分查找代码:functionsearch(nums:number[],target:number):number{ letleft=0,right=nums.length-1 //我们......
  • Netbeans 16 的学习日志(购物车GUI)
    1.前期准备Netbeans点我下载Netbeans快捷键2.......
  • spring boot_04
    1.springboot整合第三方1.1整合mybatis-plus导入mybatis-plus<dependency><groupId>com.baomidou</groupId><artifactId>mybati......
  • 016.1MyBatis二级缓存(1)
    1.一级缓存和二级缓存  2.缓存的范围  3.二级缓存的运行规则  4.测试一级缓存/***测试一级缓存**@throwsException*/......