瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮我看看这个病毒(关闭实时监控,瑞星根本没有反应)

1   1  /  1  页   跳转

大家帮我看看这个病毒(关闭实时监控,瑞星根本没有反应)

大家帮我看看这个病毒(关闭实时监控,瑞星根本没有反应)

大家帮我看看这个病毒(关闭实时监控,瑞星根本没有反应)
发现3个可疑文件。其中:winlog0a.exe与winlog0n.exe在windows文件夹中。ntdetect.exe在c盘根目录中。winlog0a.exe与winlog0n.exe会在注册表中写入启动项。并进入内存关闭瑞星实时监控。

如果不是他关闭了瑞星我还没发现呢。
最后编辑2007-03-16 09:39:00
分享到:
gototop
 

【回复“ypyp”的帖子】
这个网页木马下载的内容常变,有越来越多的趋势

手工杀毒须先扫SRENG日志,搞清楚木马添加的启动项、服务项、驱动项、木马进程、应用程序进程插入情况,然后才能“对症下药”,解决问题。
手工杀毒操作可以参考下面两个帖子:
http://forum.ikaka.com/topic.asp?board=28&artid=8279554&page=5(62楼)
http://forum.ikaka.com/topic.asp?board=28&artid=8279554
gototop
 

哦,还真麻烦。我对于每一项都作了文字记录。好像没什么问题。可能是他刚进来我就把它进入内存的程序停止的原因。谢谢了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT