瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手救命,碰到一个超级厉害的灰鸽子,连HJK都查不出!

123   2  /  3  页   跳转

高手救命,碰到一个超级厉害的灰鸽子,连HJK都查不出!

用KILLBOX强行清除O4 - HKCU\..\Run: [iexplorer] C:\WINDOWS\System32\iexplorer.exe
gototop
 

超凡脱俗你好厉害啊,真聪明,我的是在C:\Program Files\Internet Explorer\下,病毒就是在这里被瑞星查处来的,但我第一次来这论坛,什么是打包?怎么打包?怎么上传?我一点都不懂...请告诉我,我已经顶起伞准备挨骂了!
gototop
 

KILLBOX在哪下?帅哥!
gototop
 

他是斑竹,不聪明点怎么在这么重点的版块里混?
gototop
 

你知道怎么打包上传吗,帅哥!告诉我下哈
gototop
 

关于打包上传也请参考baohe斑竹的帖子

http://forum.ikaka.com/topic.asp?board=28&artid=6267232
gototop
 

引用:
【clarkgood的贴子】超凡脱俗你好厉害啊,真聪明,我的是在C:\Program Files\Internet Explorer\下,病毒就是在这里被瑞星查处来的,但我第一次来这论坛,什么是打包?怎么打包?怎么上传?我一点都不懂...请告诉我,我已经顶起伞准备挨骂了!
...........................

你千万别动C:\Program Files\Internet Explorer\下的iexplore.exe啊!
即使杀软报此文件染毒,也是病毒插入其进程的结果。真正的元凶在system32里。
gototop
 

【回复“clarkgood”的帖子】
打包、上传样本问题,看下面这个帖子:

如何将病毒样本上传到论坛——写给请求帮助的新手
http://forum.ikaka.com/topic.asp?board=28&artid=6267232
gototop
 

把病毒压缩,注意是小于1M
然后上传到帖子里,请注明是病毒打包,以免被不知道的人下载
gototop
 

这是病毒包,是C:\Program Files\Internet Explorer下的,毒就在这里
  第一次中灰鸽子居然就碰到这么厉害的...

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-4 23:10:57
描述:

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT