1234   3  /  4  页   跳转

HijackThis高手进

瑞星,江民,今山我都上报了,还给baohe发了
gototop
 

刚刚下了附件,粗略的分析一下.

用H扫描发现一项F3;
F3 - REG:win.ini: load=C:\WINDOWS\system32\svchsot.exe
搜索注册表:
在HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows中添加一项load项

KV今天的病毒库还不报...哎
gototop
 

【回复“花落花又开”的帖子】
有更奇的事

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-10 22:42:31
描述:



gototop
 

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-10 22:43:38
描述:



gototop
 

【回复“花落花又开”的帖子】
不好意思,这是同一项……下载附件后运行,用HijackThis搞定。哇哈哈。
gototop
 

那没发现添加啥东东..

baohe版主那出文章了没?
gototop
 

金山说它是自启动项,System Repair Engineer 不吭声.
我已将文件发给了江民 ,过几天就报了.花落花又开也用的江民?
gototop
 

引用:
【花落花又开的贴子】

baohe版主那出文章了没?
...........................

可是我刚发过去怎么出文章?
gototop
 

再运行一次.waiting.
gototop
 

引用:
【花落花又开的贴子】再运行一次.waiting.
...........................

什么意思?
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT