12   1  /  2  页   跳转

“我的玉照.exe”的查杀

“我的玉照.exe”的查杀

样本来自:http://www.diana97831.com/mm/88/我的玉照.exe

1、结束木马进程(图1)
2、清理注册表。打开注册表编辑器,
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将"CheckedValue"="0"改为"CheckedValue"="1"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除SoundMam
3、删除木马文件(图2)

图1

附件附件:

下载次数:329
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 21:06:15
描述:
预览信息:EXIF信息



最后编辑2006-08-15 18:21:06
分享到:
gototop
 

图2

附件附件:

下载次数:318
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 21:06:46
描述:
预览信息:EXIF信息



gototop
 

老大 麻烦看看我这贴
http://forum.ikaka.com/topic.asp?board=28&artid=8128816
gototop
 

和这个的
http://forum.ikaka.com/topic.asp?board=28&artid=8129060
gototop
 

版主动作好快
这个病毒很变态
gototop
 

引用:
【我无邪的贴子】版主动作好快
这个病毒很变态

...........................

注意:除了系统分区以外,其它各硬盘分区根目录下都有两个木马文件。务必删净。
gototop
 

引用:
【dsajju的贴子】老大 麻烦看看我这贴
http://forum.ikaka.com/topic.asp?board=28&artid=8128816
...........................

“我无邪”已经回复你了。
搞掂没?
gototop
 

呵呵.又有新玩意....
gototop
 

....猫叔 没病毒玩了到处找?
gototop
 

引用:
【mopery的贴子】....猫叔 没病毒玩了到处找?
...........................

不是找滴
http://forum.ikaka.com/topic.asp?board=28&artid=8128988
是这个楼主求助是发滴
以为是什么“大”家伙
原来是个蟊贼
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT