瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “Torjan Program”怎么杀啊!~求求大虾了!~~~~~~~~~~~【原创】

1   1  /  1  页   跳转

“Torjan Program”怎么杀啊!~求求大虾了!~~~~~~~~~~~【原创】

“Torjan Program”怎么杀啊!~求求大虾了!~~~~~~~~~~~【原创】

Torjan Program——WINLOGON.EXE出现
                                     

还记得那个比较变态的会修改很多注册表关联的木马吗?今天又发现它的变种了,文件名不幸被我言中……

记得以前在某个地方说过,好像是在某个星期的综述里,说在csrss.exe、services.exe、smss.exe之后,变种的文件名可能会是svchost.exe、lsass.exe、winlogon.exe等等的了,今天就看到这样一个:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Torjan Program"="C:\WINDOWS\WINLOGON.EXE"

还真来了,有意思。

问人家要了样本,不知道会不会发给我,等待样本的到来……

顺便说一下启动项的名字“Torjan Program”,这么常时间以来一直都没改,看来是故意写成Torjan的了。

天啊!~它装成传奇世界的图标,瑞星杀了,它又会再来,怎么杀啊!~求求大虾了!~~~~~~~~~~~
最后编辑2006-02-19 16:21:52
分享到:
gototop
 

【回复“红哥哥”的帖子】
你用的是什么系统?
任务管理器中的“应用程序”菜单下真的出现了“龙”字传奇图标?
gototop
 

【回复“红哥哥”的帖子】更可气的是,它能在开机启动以后把我的瑞星监控中心给关闭了!~我把瑞星监控中心设定的是全部启用,它却能在开机启动以后,把瑞星监控中心关闭成红色没打开的伞,几十秒以后连红色没打开的伞也被踢出去了!~~~~~~~~瑞星快想办法啊!~~~~~~~
gototop
 

是的,大虾!~我用的是WINDOWS-XP系统啊,但我的电脑里面是双系统,还有WINDOWS98但不常用啊!~本来WINDOWS98我不常用,里面也没有传奇世界的图标,我试图通过WINDOWS98删除WINDOWS-XP中:D:\WINDOWS\WINLOGON.EXE这个传奇世界图标时,它竟然强行进入我的WINDOWS98系统,并修改了我的WINDOWS98中的注册表,我是操作“拒绝修改”的,可还是被修改,并侵入WINDOWS98。现在在WINDOWS98系统里也出现了该死的C:\WINDOWS\WINLOGON.EXE传奇世界图标,而且也删除不了。。。。。。。。。求求大虾了!~~~~~~~~~~~
gototop
 

【回复“红哥哥”的帖子】
用WINRAR将WINLOGON.EXE打包,发到:baohelin@yahoo.com.cn
gototop
 

晕了一天,谢谢baohe!~我按照你在http://forum.ikaka.com/topic.asp?board=28&artid=7205233中的指引,到现在终于搞定了!~那个该千刀万剐的:\WINDOWS\WINLOGON.EXE传奇世界图标终于不在生出来了!~以后再有病毒我就传给你吧,你的邮箱我记住了,谢谢baohe!~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT