瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“孤独更可靠”——关于那个“随机7”新变种。
baohe - 2007-6-24 15:00:00
还是没什么新鲜东西。
将此毒完整引入系统,重启。
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll这个病毒文件居然丢失了

宰杀要点:
1、将病毒文件引入SSM规则组,禁止其运行。
2、用新版IS删除被病毒劫持的syssafe.exe,断电重启。
3、删除病毒文件及其添加的注册表项。
详见下面几个附图

图1

附件: 1558472007624145004.jpg
baohe - 2007-6-24 15:01:00
图2

附件: 1558472007624145053.jpg
baohe - 2007-6-24 15:02:00
图2

附件: 1558472007624145229.jpg
baohe - 2007-6-24 15:03:00
图3

附件: 1558472007624145312.jpg
baohe - 2007-6-24 15:05:00
图4

附件: 1558472007624145428.jpg
孤独更可靠 - 2007-6-24 15:05:00
崩溃一下,那个随机7貌似混不下去了``

JM那里有个熊猫的变种

还有点看头,早上刚刚测试了下

老大有兴趣去看看``
baohe - 2007-6-24 15:05:00
图5

附件: 1558472007624145532.jpg
孤独更可靠 - 2007-6-24 15:10:00
引用:
【baohe的贴子】
………………



学习了,这次木马群途中还莫名其妙死了

心寒啊
天月来了 - 2007-6-24 15:33:00
退步了咯!!!!

那制它的家伙估计在家抓狂呢。


1
查看完整版本: 致:“孤独更可靠”——关于那个“随机7”新变种。