瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了灰鸽子,但按网上方法却又杀不掉

123   2  /  3  页   跳转

中了灰鸽子,但按网上方法却又杀不掉

我试过,在安全模式下(我的系统是2000),这个病毒并不发作,而且在注册表里面也有这个病毒相应的键值。我还没有试在安全模式下能不能把\windows\html\scanregw.exe,这个病毒文件删掉。但是在正常系统下,不能删。但是病毒产生的文件:那个windows\system32\winnet32.dll,可以被杀掉。它还会在winwdows目录下产生另一个文件:mag_hook.dll。
gototop
 

不好意思,写错了,是在\windows\system32\mag_hoot.dll,这个也是病毒产生的文件
gototop
 

不好意思,写错了,是在\windows\system32\mag_hook.dll,这个也是病毒产生的文件
gototop
 

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-15 17:35:16
描述:



gototop
 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU,这个分支就是病毒在注册表里的写的东西
gototop
 

唉,一切都隐藏在正常外壳下的卑鄙:
里面写了三行:
000    REG_SZ    _HOOK.DLL
001    REG_SZ    SCANREGW.EXE
002    REG_SZ    WININET32.DLL
gototop
 

我的水平不高,只能写出这些东西了,至于到底怎么杀掉。。。我还没有杀。不过告诉你好消息,我刚才看了瑞星的病毒特征,上面写了trojan.psw.lmir.hyv,会在17.40.02里面可以杀除。估计看来瑞星也找到了,我的判断是错的,不是灰鸽子病毒。晕,这个版本要明天出啊!
gototop
 

开玩笑的,快升级吧,瑞星今天还能升一次,可以杀这个病毒了
gototop
 

晕死我也中了那东西` 不知道怎么搞啊` 每次杀都说 清除成功 但是 重起了后又有` 这个 怎么搞啊` 我是菜鸟`` 受伤死了 想用 系统还原 也不行 `` 哎 ``谁来救救我``
gototop
 

我已经看糊涂了,晕
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT