瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于c0nime.exe和iexp1ore.exe木马群
baohe - 2007-3-9 11:21:00
引用:
【寻找者的贴子】


在规则中按照图示的方法设置保护,能避免spoolsv.exe被病毒删除吗?

………………

SSM没有文件保护功能
小泉烧香 - 2007-3-9 13:12:00
http://forum.ikaka.com/topic.asp?board=28&artid=8280120&page=1

猫叔 希望您在百忙之中能抽空看看本论坛的这个帖子,帮帮我的忙,ggg.exe症状里有,可是还有好多别的,网吧恶意竞争,我想是有人成心搞破坏...
我想通过您的帮助,学到一些有用的知识..
杰之风007 - 2007-3-9 19:32:00
谢谢了  以后多发点好贴...........
猪知山 - 2007-3-9 21:42:00
收了学习
飞逝v流星 - 2007-3-9 22:00:00
呵呵,谢谢了,学习了
绝尘天使 - 2007-3-10 1:20:00
【回复“baohe”的帖子】
用瑞星每次都是清除成功,重启之后又出现了

路径是C:\Program Files\Internet Explorer\IEXPLORE.EXE
有没有别的办法,向各位大哥求救啦 先在这里谢谢大哥

瑞星提示:毒分类 WINDOWS下的PE病毒 病毒名称 Backdoor.Gpigeon.nve
     行为类型 WINDOWS下的木马程序
天月来了 - 2007-3-10 9:06:00
引用:
【baohe的贴子】
影子系统的问题(卸净困难):http://bbs.2dai.com/viewthread.php?tid=544123&extra=page%3D1

此法使用硬盘扇区直接操作,解决影子卸载不净问题。
使用sector editor的操作过程务必谨慎。
误操作可能导致严重后果。
不建议新手使用此法解决影子卸载问题。
………………

呵呵!!!!!!!!
那里注册要邀请码,你应该在那有注册吧?
愿意给我发个邀请码吗?我的邮箱luohailh@tom.com
eval - 2007-3-10 10:38:00
我同学昨天刚装系统就中招了
darklinden - 2007-3-10 19:27:00
我中了这个东西。。。按LZ的方法杀了。。。

重新启动后没事,连网后重新出现

怀疑有木马下载器,但是找不到

郁闷中T。T
我是列斧 - 2007-3-11 10:36:00
学习中~~~~~~~~~
Enix - 2007-3-11 12:08:00
SSM里面的这几个选项是什么意思?

“此程序设置全局挂钩”“此程序通过此库文件设置全局挂钩”
mu26899 - 2007-3-11 20:46:00
说真的,我就什么都不懂,查毒吧杀不死就用死办法重装了,唉!
mu26899 - 2007-3-11 20:48:00

学习中~~~~~~~~~

凝逸飘飞 - 2007-3-11 20:58:00
发个样本给我,谢谢
503165656@qq.com
penguin20 - 2007-3-12 10:41:00
现在病毒真狠
菜鸟玩病毒 - 2007-3-13 12:32:00
感谢lz分享,另外lz能否发个tiny的教程...
IT雄师 - 2007-3-13 13:02:00
学习一下,病毒真的很烦
IT雄师 - 2007-3-13 13:13:00
真是厉害!
storin - 2007-3-13 22:25:00
不错,学习一下,很有意思。
偶叫蚊香 - 2007-3-13 22:57:00
一个个都是强人,,偶要努力了
斬龍居士 - 2007-3-13 23:51:00
电脑卡到动不了,根本没法删除,所以重装了。重装应该没问题吧?
llx2016 - 2007-3-14 10:18:00
有什么专杀软件吗?

系统重做之后别的盘里面.exe文件都是病毒图标。

怎么解决?
过客2007 - 2007-3-15 19:20:00
SSM在tech.sina.com.cn/down应该有得下,搜索一下就知道 .
hizcj123456 - 2007-3-16 10:25:00
不明白,啥意思
x樱空释k - 2007-3-16 13:33:00
了解得不透切.......
lordrobber - 2007-3-16 13:38:00
Tiny 真是好东西啊
iwyz2002 - 2007-3-16 23:27:00



学习中,应该有用

BWO月夜魂 - 2007-3-17 15:34:00
绝对支持的说哈
tankk - 2007-3-17 21:06:00
赞!!!!!
咕噜猪zzZ睡觉觉 - 2007-3-18 18:09:00
引用:
【baohe的贴子】图3
………………

能把我拉死
123
查看完整版本: 关于c0nime.exe和iexp1ore.exe木马群