瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » backdoor.rwx.2005.hy 发了日志了,在线等
有毒必问 - 2007-8-31 19:54:00
是映像劫持病毒。。。假如ICEWORD启动不了,就下载SSM禁止C:\WINDOWS\system32\sybqnub.exe和setuprs1.PIF和lsass.exe启动,再杀毒


lsass.exe病毒有专杀
靓靓的承诺 - 2007-8-31 21:31:00
用SSM禁止服务启动
我是菜鸟,请问这个怎么个启动呢?能不能讲得通俗点,谢谢
靓靓的承诺 - 2007-8-31 21:37:00
在用冰刃强制删除?
搜索注册表有sybqnub.exe和setuprs1.PIF(重点) 与其他病毒名的注册表的项目删除?
是映像劫持病毒。。。假如ICEWORD启动不了,就下载SSM禁止C:\WINDOWS\system32\sybqnub.exe和setuprs1.PIF和lsass.exe启动,再杀毒


lsass.exe病毒有专杀??
偶实在无法看懂咯,麻烦详细讲一下怎么操作为好
12
查看完整版本: backdoor.rwx.2005.hy 发了日志了,在线等