瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“虚假winlogon”——木马winlogon.exe的查杀方法

123456   2  /  6  页   跳转

致“虚假winlogon”——木马winlogon.exe的查杀方法

那怎么办,那个木马都传奇了,怎么杀啊,我的进程上就结束不了,底下根本没法操作啊
gototop
 

【回复“刘新民”的帖子】

“虚假winlogon”网友给的这个病毒样本在NT系统的%windows% 文件夹中释放winlogon.exe;而你昨天说的那个winlogon.exe是正常系统文件,不能删,也删不掉(受系统保护)。正常的系统文件winlogon.exe在NT系统%system%文件夹中(如果你的系统是XP,装在C盘,这个%system%=c:\windows\system32\),而不是在NT系统的%windows%文件夹中。明白?
gototop
 

baohe 受关联文件咱们查漏了一个~
gototop
 

【回复“虚假winlogon”的帖子】
这个木马有变种。看看下面这个老贴:http://forum.ikaka.com/topic.asp?board=28&artid=7205233。
gototop
 

好像你说的方法    已经不行了    病毒更新了  只要一结束    WINLOGON.EXE 这个进程      电脑就重启了  安去模式也没用
gototop
 

晕哦!~这么麻烦啊!~我改的头都晕了,还是不行哦!~~GHOST也没用哦!~
gototop
 

引用:
【  鬼的贴子】好像你说的方法    已经不行了    病毒更新了  只要一结束    WINLOGON.EXE 这个进程      电脑就重启了  安去模式也没用
...........................

找到你系统中那个WINLOGON.EXE,用WINRAR打包,发到:baohelin@yahoo.com.cn。我看看它怎么变的。
gototop
 

哦,我按照老大教的方法杀毒去了,而且不怕老大笑话,你一下就收到回收站的那些病毒我是一个一个从原始文件夹里找到,然后再删除的。而且还有:command,dxdiag.com,fander.com(只找到一个),~DF18A9.tmp这4个文件没找到呢!~~~~~~~~~
gototop
 

因为杀毒去了,忘记邮寄病毒了,555555!~小的下次一定记得给老大邮病毒!~:)
gototop
 

晕,WIN98里面怎么杀啊?
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT