baohe - 2007-8-2 15:19:00
处理起来不算复杂。只是瑞星暂时没收录它。
查杀流程:
1、结束下列进程(蓝色高亮显示)
[用户系统信息]Opera/9.10 (Windows NT 5.1; U; zh-cn)附件:
155847200782150859.jpg
baohe - 2007-8-2 15:19:00
baohe - 2007-8-2 15:20:00
baohe - 2007-8-2 15:21:00
4、编辑下列键值(改为0)或删除这个键值。
附件:
155847200782151111.jpg
有毒必问 - 2007-8-2 15:28:00
请问3楼的,怎样知道病毒改了注册表那些地方,中毒后...
C:\SVC...那个病毒好像以前论坛也出现过类似的日志~
不过,超级支持猫叔!!!
baohe - 2007-8-2 15:31:00
【回复“有毒必问”的帖子】
3楼那个启动项用SRENG等扫日志工具可以发现
超级游戏迷 - 2007-8-2 15:31:00
收藏了,感谢版主提醒,关注下。
超级游戏迷 - 2007-8-2 15:33:00
【回复“baohe”的帖子】貌似您3楼的图表示该病毒发作后,禁止访问注册表…………汗一个!
有毒必问 - 2007-8-2 15:35:00
你3楼贴的那张图,假如我发现病毒修改了,直接删除OK不?
sanjingshou - 2007-8-2 15:35:00
那就通过gpedit.msc来修改权限~~(如果没其他注册表编辑器的话)
dream621 - 2007-8-2 15:55:00
中这个病毒后计算机有什么症状,可以说明一下吗?
baohe - 2007-8-2 15:58:00
| 引用: |
【dream621的贴子】中这个病毒后计算机有什么症状,可以说明一下吗? ……………… |
看第一张图
456888 - 2007-8-2 16:30:00
Hack.Exploit.Vml.l是什么病毒,请帮忙解决一下好吗
456888 - 2007-8-2 16:33:00
孤独更可靠 - 2007-8-2 17:44:00
学习了
HOHO
1.22的IS
``~
UFO哈哈 - 2007-8-2 23:16:00
支持!!猫叔辛苦了。
UFO哈哈 - 2007-8-2 23:20:00
支持!!猫叔辛苦了。
UFO哈哈 - 2007-8-2 23:23:00
呀,一不小心发重复了。
xiaoxiongjoy - 2008-2-28 18:00:00
辛苦了
© 2000 - 2026 Rising Corp. Ltd.