没想到啊,没想到啊。困扰我这么长时间的木马,竟然藏在MP3里面!
也是怪我总是把MP3当U盘用,看见别人家有什么好的东东就拼命的往里面放!
近来来大家的内存都是 512MB 1G的,根本就占用内存不大!
可是这个木马是ROSE的变种
他不仅通过双击感染到其他的本地硬盘,还会占用大量的内存!
用哥哥家的老爷机,一下子就出现了内存不足的现象!
知道有毒,也不会知道毒源就是MP3啊!
不过还好,哥哥的本本也中过,而且还使其他同事和终端全都感染了
不过没有我这个变种厉害,不仅会占内存,还会盗号!
前一个QQ就使这样不知不觉中的招啊!
郁闷!
在知道中找到破解方法!
粘上来了
寒~最近我还把MP3在余洛家插过的........
完了......
这是修改过的ROSE病毒
可以结束SXS的进程删除,记住,用鼠标右键进入硬盘
同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器
选择里面的“进程”标签
在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”
一定要结束所有的“sxs.exe”进程
打开我的电脑 单击 工具菜单下的“文件夹选项”
单击“查看”标签 把“高级设置”中的
“隐藏受保护的操作系统文件(推荐)”前面的勾取消
并选择下面的“显示所有文件和文件夹”选项
单击“确定”
用鼠标右键点C盘(不能双击!) 选择 “打开”
删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件
用鼠标右键点D盘 选择 “打开”
删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)
……
以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件
单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车
依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目
关闭注册表编辑器
然后重新启动计算机
删除硬盘上是ROSE:
按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”
打开我的电脑
这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)
删除 SXS.exe和autorun.inf文件 病毒就没有了
另外家里的ADSL要5个工作日才弄好,可是我也发现种了ROSE 了....
就是这个进程..
%system%\\\\SVOHOST.exe %system%\\\\winscok.dll
%system%\\SVOHOST.exe\"盗取方式键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。 4,传播方式检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。 sxs.exe autorun.inf 5,autorun.inf添加下列内容,达到自运行的目的。 [AutoRun] open=sxs.exe shellexec
大家一定要小心啊!
U盘以后双击打开是很危险的!
点右键打开!
若其他本地硬盘出现自动播放,(点右键出现的选项),,不用想了,你也中招咯!
我现在不仅开始恨插件,也恨木马了!
人啊~~~~
---