baohe - 2009-5-26 18:01:00
此毒样本来自剑盟
http://bbs.janmeng.com/viewthread.php?tid=869815&;extra=page%3D1
又是那个下载一堆.ttf、.fon、.dll且乱插进程的DD。
病毒程序名冒充瑞星的升级拷贝程序。汗! Tiny的Tack'nReverse失败了(啥也看不到)。再汗!


1、若一一处理被插进程,菜鸟会晕掉。咱换个不太晕的办法。咱试试搜索:


2、歪招---试试将搜到的DD移动到桌面。哦~~~耶!搞掂!


3、重复上面的把戏,搞掉.dll。哦~~~耶!搞掂!


4、准备将这难缠的注册表项一网打尽。


5、删!


6、注销中招的当前用户。重新登陆。搜索.exe、.sys、ttf,一勺烩了它们。

用户系统信息:Opera/9.64 (Windows NT 6.1; U; Edition IBIS; zh-cn) Presto/2.1.1
夲號ヱ被ジ盜 - 2009-5-26 18:06:00
你试试调戏个感染型的:kaka6: (别用Tiny的歪招)
baohe - 2009-5-26 18:11:00
原帖由 夲號ヱ被ジ盜 于 2009-5-26 18:06:00 发表
你试试调戏个感染型的:kaka6: (别用Tiny的歪招)
感染型的就很NB? 玩儿过。搜索我发的帖子。就在本社区。
smallyou93 - 2009-5-26 22:18:00
老实说,Tiny玩感染型是最好的了
特别是BMW,好得不能再好
鬼鬼小猫咪 - 2009-5-27 8:21:00
菜鸟路过,学习了.
读后感:
1.打开工具软件,设法找到相关DLL exe sys fon ttf等文件,注册表等
2.搜索
3.移动到桌面(最关键)
4.删除注册表
5.重起计算机,删除病毒文件
networkedition - 2009-5-27 11:55:00
调戏病毒已经到了随心所遇的境界:kaka5:
DoctorLc - 2009-6-11 9:27:00
很好很和谐!猫叔,中老年妇女的偶像!:kaka12:
daemonz - 2009-6-11 10:12:00
赞啊
© 2000 - 2025 Rising Corp. Ltd.