瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致“中国海洋雨”——关于MMs_v.exe的查杀
baohe - 2006-7-28 15:02:00
那个混在“卡巴斯基KEY查看器中的“MMs_v.exe”是个木马下载器。
查杀流程:
1、结束木马进程vfp104.exe(路径:C:\windows\system\vfp104.exe;XP系统)。
2、删除C:\windows\system\vfp104.exe。
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"MSService_v1.0"="C:\\windows\\system\\vfp104.exe"
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
删除:"C:\\windows\\system\\vfp104.exe"="C:\\windows\\system\\vfp104.exe:*:Enabled:vfp104.exe"
野人阿宽 - 2006-7-28 15:36:00
中国海洋雨 - 2006-7-28 17:10:00
谢谢了
闪电风暴 - 2006-7-28 17:12:00
学习了
1
查看完整版本: 致“中国海洋雨”——关于MMs_v.exe的查杀