瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“mopery”——关于你那个Setup.exe

12   2  /  2  页   跳转

致“mopery”——关于你那个Setup.exe

引用:   
【mopery的贴子】

运行在我机器也一样 报错...
但是没个盘删掉C盘的 其他盘的 Setup.exe 还是个问题...一点其他盘就又中彩...
开磁盘也被他修改了...变成弹出窗口...
刀刀研究了一下午加一晚上...征服不了..

附件附件:

下载次数:170
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 15:09:06
描述:
预览信息:EXIF信息



gototop
 

引用:
【mopery的贴子】没自动播放...
问题是改从那步删起..Autorun.inf  在我机上找不到..
system.exe SSM 检测到了 但是...
还是找不到文件..
...........................

结束那个explorer.exe进程。
然后删除图5所示的文件。
我的硬盘只有C、D两个分区。
如果硬盘分区不止两个,其它分区根目录下也要查一下。估计也有那三个文件。查到就删。
gototop
 

引用:
【刀刀笨贼的贴子】mopery 你看一下:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\currentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] 将checkedValue的值是多少
...........................

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\currentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] ,checkedValue的值应该是“1”。
gototop
 

引用:
【mopery的贴子】Autorun.inf
system.exe
这俩个文件 为什么检测得到却搜不到...
...........................

我这里:
能监测到、能看到,也能删掉。删掉,就完了。不会“死而复生”。
gototop
 

引用:
【mopery的贴子】killbox 在关键时候真好用...

解决...

在我机器上看不到
Autorun.inf
system.exe
这俩个文件...

-----------------------------------------------------------
在此声明...此病毒出自校园网..可通过U盘传播...

...........................

杀这个木马,有两个要点:
1、务必先结束那个指向system32\explorer.exe的木马进程。否则,你就别想杀净(看图)。
2、至于“看不到木马文件”的问题,是因为木马修改了HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL中的一个键值。正常时,"CheckedValue"=dword:00000001;而木马将其改成了"CheckedValue"=dword:00000000。如果此键值不修正,你就看不到隐藏的木马文件。
其实,WINDOWS下,即使看不到隐藏的木马文件,也没什么。用IceSword可以看到,也可以删除。很方便的。

附件附件:

下载次数:175
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-22 16:25:02
描述:
预览信息:EXIF信息



gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT