瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

12345678»   3  /  11  页   跳转

【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

接上

附件附件:

下载次数:295
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:28:22
描述:



gototop
 

接上

附件附件:

下载次数:295
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 18:30:37
描述:



gototop
 

WinKalenda?
微软农历?
还是冒充的微软农历?
gototop
 

引用:
【不言放弃的贴子】WinKalenda?
微软农历?
还是冒充的微软农历?
...........................


其实看一下它的支持信息就能辨认出来了...
gototop
 

引用:
【mopery的贴子】

其实看一下它的支持信息就能辨认出来了...
...........................

没有样本
再说也好久没有测试病毒样本了
gototop
 

这个病毒非常怪异...
我也不知道怎么说..
可能与C:\WINDOWS\wincup\wincup.exe 有关联...
gototop
 

我也碰到了,杀来杀去都没用,LZ能不能再详解一下,谢谢了
gototop
 

经过无数次的试验,发现:
在添加删除中卸载winkld.
当然还要在楼主最后提到的删除temp文件目录下的
C:\WINDOWS\Temp\wincup
C:\WINDOWS\Temp\aukld
C:\PROGRA~1\WinKld
C:\WINDOWS\Temp\inskld(文件夹内是同时释放的一个.exe文件)
C:\WINDOWS\Temp\inscup(文件夹内是同时释放的一个.exe文件)
随后如下图所示:关闭服务项.到现在没有病毒出现!!!

附件附件:

下载次数:291
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-16 22:53:37
描述:



gototop
 

【回复“非洲北极熊”的帖子】

此病毒没此服务..所以你停用了可能会影响其他软件...

这病毒十分怪异 ..有的人没服务..有的人又有...
有的还没完全感染...
gototop
 

我的杀来杀去都不管用啊,还是有,望各位高手指教小弟!
gototop
 
12345678»   3  /  11  页   跳转
页面顶部
Powered by Discuz!NT