瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位老大!快来!小弟有事请教!

1   1  /  1  页   跳转

各位老大!快来!小弟有事请教!

各位老大!快来!小弟有事请教!

我的电脑每次开机的时候总会提示我“至少有一个服务没有启动,请查看事件查看器”,而我不知道这是怎么回事。
我在瑞星和windows木马清道夫里能看到这个东西:
启动项:Domain Name Resolve Service
位置:MACHINE_RunServices
路径:dnsresolver.exe

这个东西dnsresolver.exe在任务管理器中,我看到就它耗我电脑内存耗我电脑60%的CPU,致使我的电脑上网奇慢无比,我就决定把它结束任务树了。它没了之后我上网就很快了,然后我又把dnsresolver.exe删除了。可是我不知道在启动里还有这个东西,我在miscongfig里没看到有它的启动项(有它但是没打勾),可是在瑞星和木马清道夫里却还有这个东西,我用瑞星和木马清道夫想把它的启动项删除,可是怎么删除也不好使,我删除了但又回来了,怎么就是删除不掉!

请哪位大虾知道这是怎么回事,告诉我它是什么东西,是病毒吗?启动项里怎么才能删除掉它?

我在注册表编辑器里找到了它,而且有时候我打开注册表编辑器还搜索不到它,有时搜索到它了还删不掉。

请大虾求助!~~~~~~~~~
最后编辑2006-02-28 15:03:23
分享到:
gototop
 

正常了就好了啊,不放心就发个日志上来看看吧!HijackThis
gototop
 

Kiman 駭蟲會破解網路共享目錄密碼和利用微軟漏洞進行散播,此駭蟲會開啟後門並允許駭客下載和執行檔案、執行DoS攻擊、搜尋有漏洞電腦進行散播...等等行為,請用戶記得修補漏洞,避免感染。

基本介紹

病毒名稱 Worm@W32.Kiman
病毒別名 W32.Kiman.A[symantec]
病毒型態 Worm , Backdoor , Network
病毒發現日期 2006/02/03
利用漏洞
MS04-011(英文)
MS04-011(中文)
影響平台 Windows 95/98/ME , Windows NT/2000/XP/2003

風險評估

散播程度:中
破壞程度:中

Worm@W32.Kiman 行為描述:
註:在Win95/98/me %System% 預設值為 C:\windows\System

在WinNT/2000/XP/2003 %System% 系統預設值為 C:\WinNT\System32

駭蟲會開啟後門,並允許駭客執行下列行為:

Download and execute files

Launch ACK, SYN, UDP, and ICMP Denial of Service (DoS) attacks

Scan the network for vulnerable hosts by means of port scanning

Add and delete network shares and disable DCOM

Reboot the infected computer

透過區域網路中的共享目錄進行散播。

透過病毒執行後,將駭蟲本身複製到%System%

dnsresolver.exe

修改登錄檔,如此開機即會啟動駭蟲。

HKEY_CURRENT_USER\Software\Microsoft\OLE

HKEY_LOCAL_MACHINE\Software\Microsoft\OLE

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

RunServices

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\

RunServices

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

"Domain Name Resolve Service" = "dnsresolver.exe"

修改登錄檔,改變系統組態。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

"NameServer" = ""

"ForwardBroadcasts" = "0"

"IPEnableRouter" = "0"

"Domain" = ""

"SearchList" = ""

gototop
 

老大,你跟我说这么多有什么解决方法啊,我菜菜,求你了!教教我怎么做~~~~~~~~~谢谢了~~~~~~~
gototop
 

【回复“♂信浓♀”的帖子】
已经给你感染路径了
你反过来操作一下不就可以了
gototop
 

老大不好意思,本人菜到一定程度了,不能领会您那高深的意思,请具体教教我怎么做!谢谢了~~~~~~~~~~~
怎么才算是反过来做???有的值给改了,那我应该改回什么样的?
gototop
 

老大不好意思,本人菜到一定程度了,不能领会您那高深的意思,请具体教教我怎么做!谢谢了~~~~~~~~~~~
怎么才算是反过来做???有的值给改了,那我应该改回什么样的?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT