本页主题: MY123.com最新有效专杀工具下载 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

wajika
反病毒高手勋章 乐于助人勋章 终身成就奖
级别: 论坛贵宾


精华: 23
发帖: 4445
威望: 132 点
星星铁: 174 块
贡献值: 178 点
在线时间:178(小时)
注册时间:2006-07-26
最后登录:2008-10-23

 MY123.com最新有效专杀工具下载

1 、专杀工具 From nslog G([4)  
  ]Ta'gqi,  
目前市面已经可以清除MY123的工具有: 3"\HFLvIV  
{9}?<R  
  360专杀工具:目前可以清除1,2,3代 %K_gMC,  
  http://bbs.360safe.com/viewthread.php?tid=29751&extra=page%3D1&page=1 /@f^J1"  
>j6p]ZA  
  Windows清理助手:目前可以清除1,2,3代,效果不错: KPKAVx.(ep  
  http://www.arswp.com/ .EQh E  
hfFRQ}I]q  
2、其他地方的下载 6}si R%vr  
vg]bU\0u  
专杀下载:http://www.newsmth.net/bbscon.php?bid=78&id=265996 $=Lk0  
或者下文的原始地址 b`;Ofb'~T  
mjcz7bR"Qp  
转载自MJ0011 mm的BLOG http://hi.baidu.com/mj0011/blog/item/8eb590cb9ffef8fd52664ff1.html i/$M-QY  
QcXa*r  
摘要: |3BM"  
my123.com改首页流氓大面积爆发,360safe 24小时内赶制出专杀工具 #i9q#[}/  
a gZ*C6  
11月11日上午,各反流氓软件网站,杀毒软件,安全站点论坛接到大量用户报告,表示其主页被恶意软件篡改为www.my123.com,无法修复 1cd/9_  
p a/E T9.  
从规模及爆发面积来看,全国各地可能有数百万甚至上千万用户被该流氓恶意修改了主页,这和之前爆发的大面积 piaoxue.com,feixue.net,73ss.com,9505.com,81915.com,4199.com等恶意修改用户主页,十分相似 !1p1]  
E,U2sH0Y  
同以往的一些“老流氓”相比,这些新流氓的特征是爆发面积特别大,效果明显,目的明确单一(修改主页),手段新奇狠毒 -S*Ny   
qd9|EC4Rz  
这次的my123.com流氓又有了一个新的特点,就是集中在11日周六 安全公司及反流氓组织休息时,突然全面爆发 使得它们中的绝大多数措手不及,无法有效抑制病毒爆发 手段卑劣 \:[\bTuc  
`0? ty#[jw  
h7+ (~  
Ot%76vNr  
我于下午4时从360safe论坛得到恶意软件的病毒样本,并开始病毒代码逆向分析 L8:^El3  
x}Y=7)/*O  
找到病毒软肋后 rp|Rx#^  
n4w^/OOk$  
同360safe官方连夜开始制作专杀工具 Gye>Q$0I  
并于第2天凌晨1时20分放出可查杀2个变种的专杀工具 E -[ G  
凌晨3时07分放出可查杀5个变种的专杀工具 r>xu9d  
;~ SEeOF'  
可将该病毒彻底清除之,重新还原首页  82d  
HZhfN  
需要的朋友请到此贴下载: hro>LB?w  
Ndb}rkkrw  
http://bbs.360safe.com/viewthread.php?tid=29751&extra=page%3D1&page=1 \P:$n7hn/.  
3DXZ?o3Nr  
运行查杀工具后自动检测系统是否存在my123及piaoxue、feixue、qqhelper、zaphast等恶意软件,若存在,点清除 即可杀除之,非常简单 呵呵 4p"Z+eJ8  
PYK1K& Qy  
X0C^-Xsh  
=========================== u@rV=|0  
P]"s*c4\7T  
现在给出病毒的基本特征 Cv(W]TR~  
XEH<}  
病毒的核心部分是一个驱动程序 (~H @  
该驱动程序是随机文件名的.sys文件 k;c~m7=  
疑似是之前piaoxue驱动的修正版 ^R^6t5wL  
该驱动会在操作系统加载时作为System Bus Extend驱动加载 =K#Zt^bu<  
/aQQ z9  
然后 会将自身以独占方式打开,导致任何Windows下程序也无法读写及删除它 +@1E(7}  
K`OQh6"J  
系统启动后,驱动开始分多个模块工作(分别建立多个线程) -<Udw-[{_  
ZYrk  
1.服务保护模块:该模块会检测驱动自身的注册表服务项,不停地暴力重写自身服务项,使得无法删除其服务项 iAq+s  
QbYJ./Wa  
2.自身文件独占及句柄检测保护模块等: !WPP Dp+"  
会将自身文件以独占方式打开,这样若不解除独占,任何windows下使用常规访问文件方法的程序包括杀毒软件都无法读写或者删除它的驱动程序文件 Fzbh@]Kh%  
ZO]A:S]  
文件句柄检测保护模块则是为了针对之前我的piaoxue类专杀而进行的保护 R}zWW a.3  
之前我的专杀会强制解除piaoxue类驱动对自身文件的独占,从而将其清除 q"B*o` J^  
但该驱动增加了这个保护,会不停检测自身文件的独占是否被强制解除,如果检测到,立即再次独占 pt$JHX{2K  
dm~KS  
|- @_obHp  
2.篡改首页模块:该模块会不停暴力重写注册表中首页设置为www.my123.com,导致无法对该项进行修复 oJ5]NDMx  
~\3VRof  
jm:#uz%*  
下面来看看为什么这个流氓会在11月11日这天突然大面积爆发 +]MF3c>g^  
该篡改模块会检测当前时间是否在2006年11月1日到2006年11月10日之间 RzZ'4i  
如果在这段时间之内,那么则潜伏下来,只有模块1和模块2运行,不修改主页 P~gC6f#Kf  
'wkq_Ct  
到了11月11号这天,则启动模块3,强行篡改用户主页 f"fr>B'*  
6r4L<D;/  
也就是说 11月开始,该流氓早已在大量用户的机器上潜伏下来 hXIj7I.Q0q  
(去看了下各个可能感染源的连接,每个都有数百万乃至数千万的下载量,有些更是在一些知名的下载网站上) y{T1K% 9o  
然后一直不发作,等到11日,就会突然发作,造成“my123流氓不明原因大面积爆发”的现象,既使反流氓组织措手不及,又使得查出流氓感染源变得困难重重 v9-''6  
~ r;;ol  
S0$i66IR  
从piaoxue,feixue,再到现在的my123,其流氓手段已经同病毒无异 {)e1\n O<?  
此次的my123已经完全具备了衡量病毒的三大特征: 潜伏性、传播性、破坏性 HN7PmaRN  
R fR3|t&  
在我们在道德上对这些病毒作者及网站站长进行谴责的同时,这些人更应受到法律的制裁 m'hEK3vT  
[ <9K~) :`  
各位遇到有恶意软件或病毒的情况,欢迎来360safe的论坛举报及求援 '(@oLfJJ  
本人及360safe官方的应急处理部门,将及时消灭一切敢于损害用户利益的恶意软件:) Pa/#9l  
========== e-sExLlaD  
使用方法: VF6LYc  
打开My123Killer.exe,会自动检测系统是否被my123.com病毒感染 #?."r 3OEp  
若是,可以点清除,将其清除之 CgL=M  
就这么简单 呵呵 q [s6G'zo  
11月12日更新了Network Driver的查杀,目前变种都应该有效 B<~n="g|S  
请各位下载查杀! :P@i|[  
g=0n,I`~e  
--今天2006-11-15,NSLOG提出了 对付my123等主页锁定的终极一招 CULu9  
_''u&av~a  
my123.com专杀工具 os]Oyv\AlX  
又发现类似于飘雪的两个变种,my123.com以及good.allxun.com PSY?q+;-?  
mB#qtvbs  
--- H.0=Ny3i  
/ /Ok-:  
今天,2006。11。17,killvir 撰写了瑞星卡卡第1号反流氓软件追杀令-流氓软件"My123"  内有瑞星的专杀工具升级! c ;Sk }X  
顶端 Posted: 2007-03-17 17:51 | [楼 主]
帖子浏览记录 版块浏览记录
Anti-Virus Fans » 病毒分析解决报告区

Time now is:11-21 22:17, Gzip enabled
Powered by PHPWind v6.3.2 Certificate Code © 2003-08 PHPWind.com Corporation