瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶意木马下载器auto.exe(7.8更新)

«678910111213»   10  /  15  页   跳转

警惕恶意木马下载器auto.exe(7.8更新)

cao
gototop
 

引用:
【lulugenius的贴子】还是有问题啊!
首先第一步:启动项目 注册表 删除如下项目
好几个其中提到的都没有,倒是有几个觉得可疑的但是名字不一样我给全删除了,但是有一条名字是:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\botreg]
(WinlogonNotify: botreg)(C:\Documents and Settings\All Users\Documents\Settings\bot.dll) []
是怎么也删除不了,蓝色字体显示。
第二步“启动项目”-“服务”。。。
[3191A9D4 / 3191A9D4][Stopped/Auto Start]
(C:\WINDOWS\system32\DABE7F9C.EXE -k)(Microsoft Corporation)
[86019FD0 / 86019FD0][Stopped/Auto Start]
(C:\WINDOWS\system32\1770C5E4.EXE -p)(Microsoft Corporation)
也删除不了,重起后还有。
所以第三步双击我的电脑,工具,文件夹选项,查看。。。也就改不了,无法继续进行。
我该怎么办啊
………………


我也中过这病毒,情况和你一样。

删除之后,马上就会回来,重启了也是,把随机八位数的文件改名了,还会自动再生成,根本没办法解决。

只有重装系统。

不知道这情况该怎么处理。

gototop
 

没映像劫持么?-。-呃~留QQ这个行为比较诡异~
gototop
 

最近找一台裸机专门试病毒,都重新装了几次系统了!这些病毒太让人郁闷了!!!!!!
gototop
 

真是够毒的,最近新出一种叫“帕虫”的病毒,大家小心啊!
gototop
 

怎么那么长啊 !
gototop
 

7月13日晚我的机子上也发现这个文件auto.exe。用刚升级的瑞星查不到,当晚给瑞星报送了病毒样本,14日上午再升级,病毒搞定。谢谢
gototop
 

中毒严重呀。。就这个东东好害人哟。。盗号。。
gototop
 

顶....
gototop
 

下载USB6.0
gototop
 
«678910111213»   10  /  15  页   跳转
页面顶部
Powered by Discuz!NT