ttgyb - 2007-3-26 12:30:00
被局域网机器感染。已经杀毒。操作系统w 2000
目前,每次开机,包括系统盘上随机的很多可执行文件图标被修改,对单个可执行文件使用瑞星杀毒,报无毒,但发现查毒时包括文件upack0.32。
每次执行这种异常文件时,瑞星拦截注册表2项修改:
1、该文件.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS load C:\WINNT\rundl132.exe 2007-03-26 11:30 修改 拒绝修改
2、C:\WINNT\Logo1_.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS load C:\WINNT\rundl132.exe 2007-03-26 11:30 修改 拒绝修改
另外,此时打开卡卡,则出现三个流氓软件:sky99、loadmejx、looked
很多文件有用的,怎么解决呢?
ttgyb - 2007-3-26 12:33:00
使用卡卡清除后,执行这些文件时,就会再次出现前面提到的情况。
已使用瑞星杀毒,无毒的。
海生 - 2007-3-26 16:00:00
到安全模式下面用超级兔子扫描一下系统.
不行的话将那几个文件打包上传给瑞星
phoenix0912 - 2007-3-27 8:00:00
唉~我和你一模一样~~~~~~~
☆我心飞扬☆ - 2007-3-27 13:37:00
他是针对你的EXE文件吗,不会吧,那是熊猫的特征啊,但是还没看到熊猫,你以前中过没,不会是残余吧
© 2000 - 2026 Rising Corp. Ltd.