瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 help~~求助!!是不是有msn病毒??附注册表操作记录

123   3  /  3  页   跳转

help~~求助!!是不是有msn病毒??附注册表操作记录

这个是不是最新的MSN病毒啊。传播的速度非常快,虽然没有什么大的破坏性,但是影响到了MSN的正常使用,好像低版本的MSN没有什么事情。

有没有人解决这个问题啊?到底是怎么一回事?!!
gototop
 

等答案啊

好象是昨天才开始流行的~~~
gototop
 

参考http://www.cisrt.org/blog/read.php?299
gototop
 

这里有解决方案了...尝试ing
http://www.cisrt.org/bbs/viewthread.php?tid=918
gototop
 

<rundll32><; > [N/A]
[VIPTray / VIPTray][Stopped/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[winaua / winaua][Stopped/Auto Start]
<><N/A>
[Distributed Link Tracking Clientbjh / ServiceBJH][Stopped/Auto Start]
<C:\WINDOWS\BJH\server.exe><N/A>
[WINIO / WINIO][Stopped/Manual Start]

<\??\C:\WINDOWS\Downloaded Program Files\CONFLICT.2\winio.sys><N/A>?????????这个不敢肯定.
gototop
 

初来乍练,抛砖引玉。怀疑下面有点问题:希望高手指点

启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<bgoomain.exe><; > [N/A]
<EXPLOEER><; > [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<rundll32><; > [N/A]
驱动程序
[FXDRV / FXDRV][Stopped/Manual Start]
<\??\G:\Fxdrv.sys><N/A>
[gwiopm / gwiopm][Stopped/Manual Start]
<\??\C:\Program Files\Wom\gwiopm.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
<\??\C:\WINDOWS\Downloaded Program Files\CONFLICT.2\winio.sys><N/A>


文件关联,其中有错。
.TXT Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.CHM Error. [C:\WINDOWS\hh.exe %1]
.HLP Error. [C:\WINDOWS\winhlp32.exe %1]
.INI Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.INF Error. [C:\WINDOWS\NOTEPAD.EXE %1]
可以用SReng修改。

正确的是
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT