瑞星卡卡安全论坛技术交流区可疑文件交流 大家看看这是什么毒啊瑞星杀不出来!

1   1  /  1  页   跳转

大家看看这是什么毒啊瑞星杀不出来!

大家看看这是什么毒啊瑞星杀不出来!

大家看看这是什么毒啊瑞星杀不出来!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复: 大家看看这是什么毒啊瑞星杀不出来!

确实是病毒 在SYSTEM32下释放DLL 和一个ini文件  修改注册表创建服务项
gototop
 

回复:大家看看这是什么毒啊瑞星杀不出来!

病毒,瑞星已经可以查杀
gototop
 

回复:大家看看这是什么毒啊瑞星杀不出来!

就是那个PcClient木马的一个变种。

手工杀此毒,可从注册表服务项入手,打开注册表编辑器,在HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES分支找服务名为votjkk 的键。找到后,看其子键parameter 的键值,即刻找到它指向的病毒文件.dll。此外,同一目录下还有一个.key(文件名与那个.dll相同)。用IceSword强制删除这两个文件。再删除服务votjkk。
最后编辑baohe 最后编辑于 2009-02-05 23:23:40
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT