瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“3747456”——木马mssystem.exe的查杀
baohe - 2005-10-19 15:01:00
请看下面5个附图:

图1

附件: 15584720051019150135.jpg
baohe - 2005-10-19 15:03:00
图2

附件: 15584720051019150358.jpg
baohe - 2005-10-19 15:05:00
图3

附件: 15584720051019150530.jpg
baohe - 2005-10-19 15:07:00
图4

附件: 15584720051019150722.jpg
baohe - 2005-10-19 15:08:00
图5

附件: 15584720051019150834.jpg
淡淡烟圈 - 2005-10-19 15:10:00
宝盒兄弟,帮忙看看我刚刚发的帖子吧...我不进安全模式就什么尸都做不了了~~~
3747456 - 2005-10-19 15:10:00
谢谢斑竹百忙中帮我,小妹在次感谢
卧龙传说 - 2005-10-19 15:53:00
要样本~~~~~~~~112454662@qq.com或kerrigan58@qq.com
3747456 - 2005-10-19 15:57:00
斑竹,你用的那个工具我电脑一用就重起

那2个文件在安全模式下删除行吗?,还有那个注册表的信息我找不到。

HKEY_LOCAL_MACHINE  是这个吗
baohe - 2005-10-19 16:00:00
引用:
【3747456的贴子】斑竹,你用的那个工具我电脑一用就重起

那2个文件在安全模式下删除行吗?,还有那个注册表的信息我找不到。

HKEY_LOCAL_MACHINE  是这个吗
...........................

我是用IceSword把它做掉的。安全模式,我没试。你试试吧。

注册表问题:看图5
3747456 - 2005-10-19 16:02:00
安全模式下删除了那2个文件

但注册表中找不到你写出的那个蓝色的键值

baohe - 2005-10-19 16:10:00
引用:
【3747456的贴子】安全模式下删除了那2个文件

但注册表中找不到你写出的那个蓝色的键值


...........................


卡巴还报毒否?
3747456 - 2005-10-19 16:29:00
引用:
【baohe的贴子】

卡巴还报毒否?
...........................


不报了,应该是没问题了。谢谢

最后问下HijackThis.exe里要修复那个项目吗?
3747456 - 2005-10-19 16:31:00
O23 - Service: system Management Instrumenta (wmi_Server) - Unknown owner - C:\WINNT\system32\mssystem.exe (file missing)

baohe - 2005-10-19 17:51:00
引用:
【3747456的贴子】O23 - Service: system Management Instrumenta (wmi_Server) - Unknown owner - C:\WINNT\system32\mssystem.exe (file missing)
注册表中残留的垃圾。可尝试用HijackThis修复。如果修复不了,请按图5所示的分支找到它,删除之。


...........................
uniqueyeti - 2005-10-22 13:44:00
学习中
1
查看完整版本: 致“3747456”——木马mssystem.exe的查杀