瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮我看下这个病毒!日志如下!

12   2  /  2  页   跳转

请高手帮我看下这个病毒!日志如下!

Backdoor.Darkmoon.B
记录键盘动作
gototop
 

删掉HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Yndbybmh
gototop
 

引用:
【可怜稻草人的贴子】删掉HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Yndbybmh
...........................
谢谢告诉我怎么做,可是怎么删啊~~嘿嘿
gototop
 

引用:
【可怜稻草人的贴子】删掉HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Yndbybmh
...........................
大狭,我在扫描日志里找你说的这个,没找到啊,,
gototop
 

不用了,大狭偶知道了~~
gototop
 

大狭!!Yndbybmh
找不到,,没有!!
gototop
 

等等
gototop
 

建议用管理员的身份暂时关闭系统还原(方法:右击 我的电脑→属性→系统还原→关闭所有驱动器上的系统还原,清空IE临时文件
1.运行regedit.exe定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver\Parameters删掉值:"ServiceDll" = "%System%\Yndbybmh.d1l"再定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下删掉Yndbybmh和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\删掉LEGACY_YNDBYBMH (这两项有人可能找不到注册表)
打开显示所有文件和文件夹(方法:工具→文件夹选项→查看→显示所有文件和文件夹)
进入C:\WINDOWS\System32下,找到Yqbshmmn.dll或Yqbshmmn开头的文件后删掉。建议用自动搜索,高级选项中设置搜索隐藏的文件和文件夹,把文件扩展名和受保护操作系统都不要隐藏

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT