瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个瑞星暂时查不到的病毒
baohe - 2007-8-2 15:19:00
处理起来不算复杂。只是瑞星暂时没收录它。

查杀流程:

1、结束下列进程(蓝色高亮显示)

[用户系统信息]Opera/9.10 (Windows NT 5.1; U; zh-cn)


附件: 155847200782150859.jpg
baohe - 2007-8-2 15:19:00
2、删除下列文件

附件: 155847200782150928.jpg
baohe - 2007-8-2 15:20:00
3、删除下列注册表项

附件: 155847200782151002.jpg
baohe - 2007-8-2 15:21:00
4、编辑下列键值(改为0)或删除这个键值。

附件: 155847200782151111.jpg
有毒必问 - 2007-8-2 15:28:00
请问3楼的,怎样知道病毒改了注册表那些地方,中毒后...

C:\SVC...那个病毒好像以前论坛也出现过类似的日志~

不过,超级支持猫叔!!!
baohe - 2007-8-2 15:31:00
【回复“有毒必问”的帖子】
3楼那个启动项用SRENG等扫日志工具可以发现
超级游戏迷 - 2007-8-2 15:31:00
收藏了,感谢版主提醒,关注下。
超级游戏迷 - 2007-8-2 15:33:00
【回复“baohe”的帖子】貌似您3楼的图表示该病毒发作后,禁止访问注册表…………汗一个!
有毒必问 - 2007-8-2 15:35:00
你3楼贴的那张图,假如我发现病毒修改了,直接删除OK不?
sanjingshou - 2007-8-2 15:35:00
那就通过gpedit.msc来修改权限~~(如果没其他注册表编辑器的话)
dream621 - 2007-8-2 15:55:00
中这个病毒后计算机有什么症状,可以说明一下吗?
baohe - 2007-8-2 15:58:00
引用:
【dream621的贴子】中这个病毒后计算机有什么症状,可以说明一下吗?
………………

看第一张图
456888 - 2007-8-2 16:30:00
Hack.Exploit.Vml.l是什么病毒,请帮忙解决一下好吗
456888 - 2007-8-2 16:33:00
每上一个网页就弹出来一次,好苦
孤独更可靠 - 2007-8-2 17:44:00
学习了

HOHO

1.22的IS

``~
火影忍者 - 2007-8-2 20:34:00
支持!!
勒鲁什 - 2007-8-2 21:17:00
学习了
UFO哈哈 - 2007-8-2 23:16:00
支持!!猫叔辛苦了。
UFO哈哈 - 2007-8-2 23:20:00
支持!!猫叔辛苦了。
UFO哈哈 - 2007-8-2 23:23:00
呀,一不小心发重复了。
愚蓝 - 2007-8-3 9:22:00
辛苦了
xiaoxiongjoy - 2008-2-28 18:00:00
辛苦了
1
查看完整版本: 一个瑞星暂时查不到的病毒