瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】每次开机都启动系统配置实用程序,请帮助解决

1   1  /  1  页   跳转

【原创】每次开机都启动系统配置实用程序,请帮助解决

【原创】每次开机都启动系统配置实用程序,请帮助解决

就是不能保存msconfig一般选项下的正常启动选项了感觉符合落雪的症状,用江民专杀也没有发现病毒
也没有搜索到所说的c:\windows\winlogon.exe文件
以下是落雪症状:
病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把  winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\ system32\ winlogon.exe,以此达到迷惑用户的目的。
我搜索到以下文件  :WINLOGON.EXE-32C57D49.pf  c:\windows\prefetch  69kb  pf文件
                    winlogon.exe          c:\windows\system32  476kb  应用程序


请高手帮忙分析一下,并且帮助解决,谢谢大家
最后编辑2007-04-09 22:22:04
分享到:
gototop
 

鼎一下,难道不能解决吗
gototop
 

难道没有人能解决吗,看来咔咔社区很一般!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT