瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 启动项与Trojan.PSW.LMir.atc
小乔163 - 2006-8-14 13:20:00
奇怪的防火墙截图(附图)
取消A.exe启动项、出现win.ini下的load不能取消,接着又产生了B.exe(A、B均为乱码)


瑞星注册表扫描的

名称:系统启动项
位置:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
值:Load
对应系统:所有Windows系统
对应IE版本:所有IE版本
详细说明:程序修改此项以获得运行机会
处理方法:修复
当前值:REG_SZ:?(乱码)
推荐值:REG_SZ:

修复后重启又出现

Trojan.PSW.LMir.atc 病毒路径
C:\Documents and Settings\joson\Local Settings\Temporary Internet Files\Content.IE5\R0JTQ16K   
c[1].gif
C:\DOCUME~1\joson\LOCALS~1\Temp   
WinB.exe
C:\Documents and Settings\joson\Local Settings\Temporary Internet Files\Content.IE5\38IY731F   
c[1].gif
C:\DOCUME~1\joson\LOCALS~1\Temp   
WinD.exe




关了监控又多出的一个启动项 \WINDOWS\System32\WINMER.EXE

附件: 7282822006814133208.JPG
小乔163 - 2006-8-14 13:55:00
各路高手有什么对策吗
mopery - 2006-8-14 14:07:00
清空
C:\DOCUME~1\joson\LOCALS~1\Temp



附件: 6323982006814135920.JPG
小乔163 - 2006-8-14 14:21:00
删了N次了,安全模式也删过,重启上网又有了
SHANA - 2006-8-14 14:25:00
注册表有误
小乔163 - 2006-8-14 14:28:00
系统禁止接收ICMP数据包;地址为:221.172.125.87 <= 61.235.70.98 Code=0, Type=8 ;满足规则:禁止Ping入

61.235.70.98 这斯老攻击我啊,一连宽带就马上来
applechen - 2006-8-14 14:46:00
http://forum.ikaka.com/topic.asp?board=28&artid=8142016
看置顶贴
1
查看完整版本: 启动项与Trojan.PSW.LMir.atc