1   1  /  1  页   跳转

杀死mouser.exe

杀死mouser.exe

HijackThis扫描后的样子
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mouser.exe
SREng扫描后的样子
C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mouser.exe

附件附件:

下载次数:271
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-10 1:55:47
描述:
预览信息:EXIF信息



最后编辑2006-08-10 15:40:43
分享到:
gototop
 

用了很多方法没有杀死它
诺顿进程管理器也找不到它的进程
终止了桌面进程也删除不了
最后用IceSword
点“进程”显红色里,发现它的进程
用IceSword右击终止用,就可以直接删除了
最后,用SREng或Hijackthis直接修复一下
到C:\WINDOWS\system32\删除mouser.exe
完成
看起来很简单吧,这病毒聪明之处是隐藏的进程,不过,好在逃不过IceSword的眼睛。
IceSword也是一个好东东,大家可以到
www.27814939.ys168.com,点“我的软件”下载

附件附件:

下载次数:272
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-10 2:01:40
描述:
预览信息:EXIF信息



gototop
 

这玩意让我虚拟机无限重启...

最后没试...猫叔无法运行..

上周就拿到病毒样本了..
gototop
 

引用:
【mopery的贴子】这玩意让我虚拟机无限重启...

最后没试...猫叔无法运行..

上周就拿到病毒样本了..
………………

来一个~我的邮箱paolianmen3@vip.sohu.com
gototop
 

呵呵,我在发这个帖子时,搜了一下论坛,确定没有人发时,我才决定发这个病毒的。
这玩意没让我无限重启,却让我无限加载用户设置而进不了系统。
不过,我想这是虚拟机出的问题
gototop
 

叫无邪拿吧 我删掉了..
gototop
 

引用:
【我无邪的贴子】呵呵,我在发这个帖子时,搜了一下论坛,确定没有人发时,我才决定发这个病毒的。
这玩意没让我无限重启,却让我无限加载用户设置而进不了系统。
不过,我想这是虚拟机出的问题

………………


不是虚拟机问题...我说错了...是无限注销...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
这项出问题的..
gototop
 


这个东东就这么两招,我觉得没必要再试了。
虚拟机里的确有异常,但在正常系统里没有这回事。我觉得很奇怪
应该是要更新一下虚拟机的补丁了。


gototop
 

虚拟机..我用5.5的..真机没试过..

我也给了几个人测试..好象好多人都没出现这问题..
gototop
 

给个样本,3Q
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT