新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:手动防御机器狗(机器狗进程名与病源IP收集贴)

手动防御机器狗(机器狗进程名与病源IP收集贴)

新客网 XKER.COM 2007-11-27 来源: 收藏本文

关于“机器狗”病毒的介绍在本站的“ 机器狗病毒详细介绍及临时解决办法 ”帖中有详细说明,这里就不多介绍了,先谈一下其它网友的经历吧。

今早凌晨五点多发现有机器有中毒现象,经证实,发作状况与机器狗极其相似,废话不多说了,就当作机器狗来杀。
网吧所有客户机都装有“流星无语的同步时间工具”,所以没有装这个工具的网吧另外想办法吧。第一步,在中毒机器上查看进程项,把可疑进程全部加进“流星无语工具”的服务端的“非法进程列表“里,我目前发现的进程名字包括:
wlhins.exe
jhbins.exe
zxiins.exe
myhins.exe
tlvins.exe
wggins.exe
wseins.exe
jziins.exe
qhfins.exe
IG.exe
pjaset.exe
mxbset.exe
kvdxais.exe
14.exe
1.exe
12.exe
19.exe
c.exe
del.exe
dovcon.exe
MsIMMs32.exe
TASKMAN.EXE
upxdnd.exe
vm303_STI.exe
actmovie.exe
5.exe
6.exe
2.exe
20.exe
21.exe
中毒机器太多,所以这些进程杀了很久才杀完。
然后在路由里禁掉主要病源IP,我的路由上目前禁的关于机器狗的IP地址有如下几个:
218.30.64.194
60.190.118.211    (这个不能确定是不是机器狗,但这里面有病毒,一起禁了)
58.221.254.103
60.191.124.236

做完这两步后把所有染毒机器重启一下,中毒症状消失。

这是第一次与机器狗过招,运气好暂时控制住了。所谓道高一尺,魔高一丈。相信很快便会有更多的变种机器狗和病源网站出现,要想网吧能正常运作,还需要大家共同努力,希望你们将你们对付机器狗的方法跟贴发表出来让我们共同参考。

 

新增病毒进程样本(2007年9月19日更新)

WinFormA9.exe
avwlast.exe
rarjatl.exe
kaqhcaz.exe
kapjaaz.exe
rsztasp.exe
kvdxbis.exe
kvmxcis.exe
kafydaz.exe
kacqaaz.exe
rsmyasp.exe
kawdbaz.exe
avzxast.exe
raqjatl.exe
avwgbst.exe
rsizbsp.exe
system22.exe

2007年10月29日 igw.exe
h.exe
cmd.exe
100.exe
101.exe
102.exe
103.exe
...

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐