瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于木马“bitdefender.exe”的查杀:
baohe - 2006-7-22 12:05:00


收到“天天泡泡”版主发来的样本“bitdefender.exe”,这是个木马。
手工杀毒流程:
1、结束iexplore.exe进程。
2、删除木马启动项(图)。
3、删除木马文件:
C:\windows\system32\SVCH0ST.EXE(H后的字符为数字0)
C:\Documents and Settings\当前用户\Local Settings\Temp\CCG1.exe
C:\Documents and Settings\当前用户\Local Settings\Temp\CCG0.exe(可能有)。

附件: 1558472006722115726.jpg
我无邪 - 2006-7-22 12:10:00
看样子并不复杂,在安全模式下应该可以直接删除注册表项与从硬盘删除并解决问题吧。
天天泡泡 - 2006-7-22 22:08:00
谢了,老大。

只是这个文件上报瑞星,结果是无毒
mopery - 2006-7-22 22:14:00
HJ 和 SRE 应该都可以灭他启动..

清空Temp 一样的...

qq10059 - 2006-9-3 14:36:00
这个,图上说的病毒启动项是在什么地方找啊?没看到啊
注册表里没有,任务管理器里也没找到啊,晕,谁知道说一下,感激
1
查看完整版本: 关于木马“bitdefender.exe”的查杀: