瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“ 禽屎黄”——灰鸽子变种SVCHOSI.EXE的查杀
baohe - 2006-2-17 10:24:00
今天运气还算不错——Yahoo邮箱仅两次登录(一般要6-7次,汗!),就上去了。样本已经收到。是个脆弱的“鸽子”。查杀方法如下:

1、结束木马进程SVCHOSI.EXE。
2、删除木马文件C:\Program Files\Internet Explorer\SVCHOSI.EXE。
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

删除:Fingrwx(指向C:\Program Files\Internet Explorer\SVCHOSI.EXE)
禽屎黄 - 2006-2-17 10:32:00
多谢了
我已经按照这个方法做了
现在重启一下看看什么情况!
禽屎黄 - 2006-2-17 12:59:00
按照lz的方法做了
效果不错
253啊253!
1
查看完整版本: 致:“ 禽屎黄”——灰鸽子变种SVCHOSI.EXE的查杀