瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于最近流行的dhbpri.dll(***pri.dll)等木马群的查杀(8.30更新)

12345678»   2  /  11  页   跳转

关于最近流行的dhbpri.dll(***pri.dll)等木马群的查杀(8.30更新)

汗一下,忘了重命名
gototop
 

【回复“newcenturymoon”的帖子】既然这么危险,是否可用猫哥的办法,通过注册表编辑器的“权限”来设定[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows]这个子项的访问和修改权限,以保证其值项<AppInit_DLLs>的数据不被病毒通过超级管理员或管理员帐户进行修改?
好奇问下。
gototop
 

楼主好,我服务器也遇到同样问题,2K系统,发现ztkpri.dll和qjepri.dll两个病毒,
通过 HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows下的AppInit_DLLs加载
并且系统时间变为2099年1月1日或2088年1月1日(怀疑是其他病毒)
无法进安全模式,一进就蓝屏(提示由病毒引起),按照你说的步骤,在正常模式下改名,之后SRENG、autoruns.exe 、瑞星和相关安全网页等安全软件全部不法打开,请问该怎么办?急盼回复!
gototop
 

这个鸟木马还不算太麻烦,用syscheck ,icesword,regworkshop,360safe秒杀。然后把坑一占。一切OK!

什么启动项啊?什么的,不用管
gototop
 

非常及时的雨,救了很多人。
gototop
 

xxxpri.dll  这些  可以强行删除解决..删除后 重启就可以 清除启动了...  除了xxxpri.dll    还随之 .ini    今天我正好帮朋友弄的就是这个病毒... 除了这些 好像有  1.exe  加个 1.bat.  2.exe  2.bat  等  ......随往后...
gototop
 

引用:
【超级游戏迷的贴子】【回复“newcenturymoon”的帖子】既然这么危险,是否可用猫哥的办法,通过注册表编辑器的“权限”来设定[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Windows]这个子项的访问和修改权限,以保证其值项<AppInit_DLLs>的数据不被病毒通过超级管理员或管理员帐户进行修改?
好奇问下。
………………

可已经修改了 那限制权限还有用么?
gototop
 

学习拉~~~~~~~
gototop
 

感谢啊~~~@!!!
最进正烦呢!
不知道能行吗?
gototop
 

谢谢楼主
gototop
 
12345678»   2  /  11  页   跳转
页面顶部
Powered by Discuz!NT