瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这怎么弄
大ぷ懒メ猪 - 2009-5-24 19:02:00
Trojan.PSW.SBoy.a


exe的全有

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.log

附件: EXPLORER.rar

附件: EXPLORER.rar
aaccbbdd - 2009-5-24 19:19:00
C:\DOCUME~1\123456\LOCALS~1\Temp\VGod.DLL
就这文件吧

安装个杀毒软件杀毒即可
smallyou93 - 2009-5-24 23:01:00
释放文件:
%Temp%\VGod.DLL
%Sys32dir%\EXPLORER.EXE

反复添加注册表键值
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"wsctf.exe"="wsctf.exe"
"EXPLORER.EXE"="EXPLORER.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe,EXPLORER.EXE"

结束进程EXPLORER.EXE,删除/修改以上注册表,最后删除释放的文件,完事
1
查看完整版本: 这怎么弄