瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)
baohe - 2006-1-27 9:27:00

【回复“Lesleylulu”的帖子】
O4 - 启动项HKCU\\RunServices: [svshost32] svshost32.exe
O4 - 启动项HKCU\\RunServices: [Internet Explorer Security] iexplore.pif
O4 - 启动项HKCU\\RunServices: [Asn1 Security] msnmsgrs32.exe
  三只木马。

请点击:“开始”、“运行”,键入regedit,按回车(这是“打开注册表编辑器:)。
进入注册表编辑器后依次点击:HEKY_CURRENT_USER、SOFTEWARE、MICROSOFT、WINDOWS、CURRENTVERSION、RUNSERVICES,依次查看右栏中的svshost32、Internet Explorer Security、Asn1 Security指向的那三个文件的路径。记下这些路径。然后删除这三个注册表项。最后,根据刚才记下的路径,找到那三个文件——删除它们。
Lesleylulu - 2006-1-27 17:09:00
【回复“baohe”的帖子】
为什么我打开注册表后,闪一下后就不见了?
123456
查看完整版本: 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)