问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

木马程序 Trojan.Win32.StartPage.amg

发布网友 发布时间:2022-05-05 19:34

我来回答

4个回答

热心网友 时间:2022-06-27 23:57

http://berrykwok.hits.io/MY123Killer2.zip

该病毒会恶意篡改用户首页为my123.com

使用方法:
打开My123Killer.exe,会自动检测系统是否被my123.com病毒感染

若是,可以点清除,将其清除之

杀完后推荐使用360安全卫士修复一下
下载地址
http://220.181.34.241/setup.exe

如果用上述软件无法查杀,就再试试我这个方法吧
首先你要确定你那里的病毒名称,肯定是8位的,最后2位为数字
再下载一个procexp这个软件
菜单栏 点击查找-句柄或Dll
在搜索框中输入那个驱动的名称 我这里是dngxcm52.sys
搜索出来了
单击那个搜索结果 软件会自动定位到那个 驱动的位置
然后在那个上面点右键——关闭句柄
然后同理 查找与那个启动同名的dll文件 我这里是dngxcm52.dll
再用同样的方法搞定它
然后删除掉这2个文件
一个在c:\windows\system32\drivers\XXXXXXXX.sys
一个在c:\windows\system32\XXXXXXXX.dll

然后进入注册表 查找XXXXXXXX这个文件名(后边不用带扩展名),把所有找到的都删除
再查找www.my123.com 都删除
然后重起

再用专杀杀一下,安全卫士修复一下
这里提醒一下,在装安全卫士的时候最好改一下安装文件夹的名字

转自360安全论坛的病毒特征

病毒的核心部分是一个驱动程序
该驱动程序是随机文件名的.sys文件
疑似是之前piaoxue驱动的修正版
该驱动会在操作系统加载时作为System Bus Extend驱动加载
然后 会将自身以独占方式打开,导致任何Windows下程序也无法读写及删除它
系统启动后,驱动开始分多个模块工作(分别建立多个线程)
1.服务保护模块:该模块会检测驱动自身的注册表服务项,不停地暴力重写自身服务项,使得无法删除其服务项
2.自身文件独占及句柄检测保护模块等:
会将自身文件以独占方式打开,这样若不解除独占,任何windows下使用常规访问文件方法的程序包括杀毒软件都无法读写或者删除它的驱动程序文件
文件句柄检测保护模块则是为了针对之前我的piaoxue类专杀而进行的保护
之前我的专杀会强制解除piaoxue类驱动对自身文件的独占,从而将其清除
但该驱动增加了这个保护,会不停检测自身文件的独占是否被强制解除,如果检测到,立即再次独占

2.篡改首页模块:该模块会不停暴力重写注册表中首页设置为www.my123.com,导致无法对该项进行修复

下面来看看为什么这个流氓会在11月11日这天突然大面积爆发
该篡改模块会检测当前时间是否在2006年11月1日到2006年11月10日之间
如果在这段时间之内,那么则潜伏下来,只有模块1和模块2运行,不修改主页
到了11月11号这天,则启动模块3,强行篡改用户主页
也就是说 11月开始,该流氓早已在大量用户的机器上潜伏下来
(去看了下各个可能感染源的连接,每个都有数百万乃至数千万的下载量,有些更是在一些知名的下载网站上)
然后一直不发作,等到11日,就会突然发作,造成“my123流氓不明原因大面积爆发”的现象,既使反流氓组织措手不及,又使得查出流氓感染源变得困难重重

从piaoxue,feixue,再到现在的my123,其流氓手段已经同病毒无异
此次的my123已经完全具备了衡量病毒的三大特征: 潜伏性、传播性、破坏性
在我们在道德上对这些病毒作者及网站站长进行谴责的同时,这些人更应受到法律的制裁

热心网友 时间:2022-06-27 23:57

用瑞星专杀工具,在安全模式下杀。

热心网友 时间:2022-06-27 23:57

换杀毒软件,不要用垃圾

热心网友 时间:2022-06-27 23:58

吼吼偶也是这样子啊,老是要重起,起了又杀不掉,困惑中......应该是手动来吧,那样也不见得比杀毒软件差....至于怎么杀..8知道..看看知道里其他问题中有吧

参考资料:http://zhidao.baidu.com/question/15188578.html

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 易语言模块命令问题(初学求助) 怎样用易语言制作变速器程序?(或是易语言模块) MY123/allxun/飘雪/飞雪 这段易语言代码基址偏移都没错为什么开启后无反应? 格力驱动模块温度过低保护 格力五代多联机P3驱动模块复位保护故障怎样排除 a little love 是谁唱的啊 《A little love》 《Forever friends》 歌词翻译 iphone6微信聊天界面返回手指一滑那里设置 如图是探究平面镜成像特点的实验装置.(1)直尺的作用是便于比较像与物______的关系;(2)两段相同的蜡 探究平面镜成像特点为什么用直尺啊 东方福利网账号可以给别人登陆吗 微信连接怎么做呀,用手指划的那种,就像下面的连接那种,还可以左右划的 如图甲是探究平面镜成像特点的实验装置.( 1 )直尺的作用是便于比较物与像______的关系.( 2 )两根等 A Little Love是谁唱的,好听么? a little love中英歌词 《尺子》中郑祺的性格特点 A Little Love 这首歌是写给谁的 初中物理题:在“研究平面镜成像特点”的实验中,直尺的作用是什么 东方福利网物流怎么查? 爱国者键盘怎么连接接收器 这是L298N驱动直流电机的保护电路,谁能告诉我是什么原理,如何保护? 苹果企业开发者账号申请失败是什么原因 申请299美金的企业版苹果开发者帐号被拒,请问有没有其他解决方案?求 马上消费金融股份有限公司的贷款逾期了1年了,他们的新的合作机构非得让我还全款,我该怎么办? 大学生高中生小学生家庭腹肌怎么练成呢? 苹果企业开发者账号申请失败 钱能要回来吗 求大神指导,我申请了苹果的企业开发账号,为什么2个星期过去了,一直没有回复,也没有任何邮件? 马上消费金融逾期一年,今天短信发来司法通告说要起诉我,还要发律师函到户籍地是真是假? 注册苹果企业开发者账号,申请了邓白氏下来已经快一个月了!今天提交提示:Your D&B infor 关于苹果开发者公司账号申请的问题 2016苹果企业开发者账号申请为什么这么慢 苹果企业开发者账号被调查时间是多久?调查时间过去了封号怎么处理? 英语中 tbsp.lb.tsp,ozs是什么意思,用中国的计量单位该怎么换算?? 市政、环卫、绿化检查计划书 qq中Q币有什么用 q币是干什么用的及qq币有什么用 q币啥作用啊,除了qqVIP啥的,, 在生活中,真正成熟的男人,一般会有哪些表现? 男人成熟稳重的表现,在女人们的眼中是什么样的?