瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,流行木马506.ini
yueye23 - 2008-5-28 9:09:00
用卡卡助手可以清,但重起还有,附SRE扫描log

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.log
天月来了 - 2008-5-28 9:18:00
这个是什么??
启动项目
注册表
    <JMB36X IDE Setup><C:\WINDOWS\JM\JMInsIDE.exe>  []
——————————————————————————————————————
卡卡助手提示时的详细路径是什么呢??
yueye23 - 2008-5-28 9:20:00
这个是磁盘阵列,没有问题的
yueye23 - 2008-5-28 9:22:00
详细路径大概是注册表里一项什么内容,挺长,类似{E7............}
天月来了 - 2008-5-28 9:25:00
设法抓出全路径的图来。

实际上,你自己就可以看其全路径提示,去注册表里看看那到底是什么了。

然后可以备份注册表后,删除那项目呗。
yueye23 - 2008-5-28 18:43:00
天月来了 - 2008-5-28 18:49:00
那路径就是注册表位置

你打开注册表,进去那位置,将其导出后,压缩一下发来

看看其项目下指向什么东西???
yueye23 - 2008-5-28 19:17:00

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Interface\{E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C}]
@="_DNtSvc"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C}\ProxyStubClsid]
@="{00020420-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C}\ProxyStubClsid32]
@="{00020420-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A1-BA86-11CF-84B1-CBC2DA68BF6C}\TypeLib]
@="{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}"
"Version"="1.0"

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Interface\{E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C}]
@="_DNtSvcEvents"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C}\ProxyStubClsid]
@="{00020420-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C}\ProxyStubClsid32]
@="{00020420-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\Interface\{E7BC34A2-BA86-11CF-84B1-CBC2DA68BF6C}\TypeLib]
@="{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}"
"Version"="1.0"

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\NTService.Control.1]
@="NT Service Control"
[HKEY_CLASSES_ROOT\NTService.Control.1\CLSID]
@="{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}"

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}]
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}\1.0]
@="Microsoft NT Service Control"
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}\1.0\0]
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}\1.0\0\win32]
@="C:\\WINDOWS\\system32\\NTSVC.ocx"
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}\1.0\FLAGS]
@="2"
[HKEY_CLASSES_ROOT\TypeLib\{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}\1.0\HELPDIR]
@="C:\\WINDOWS\\system32"

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}]
@="NT Service Control"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\Control]
@=""
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\InprocServer32]
@="C:\\WINDOWS\\system32\\NTSVC.ocx"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\MiscStatus]
@="0"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\MiscStatus\1]
@="199824"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\ProgID]
@="NTService.Control.1"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\ToolboxBitmap32]
@="C:\\WINDOWS\\system32\\NTSVC.ocx, 1"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\TypeLib]
@="{E7BC34A0-BA86-11CF-84B1-CBC2DA68BF6C}"
[HKEY_CLASSES_ROOT\CLSID\{E7BC34A3-BA86-11CF-84B1-CBC2DA68BF6C}\Version]
@="1.0"
yueye23 - 2008-5-28 20:04:00
以上是卡卡提到的注册表中五处地方,清高手看下
1
查看完整版本: 求助,流行木马506.ini