瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“wndz”——你给的第二个附件是木马

1   1  /  1  页   跳转

致“wndz”——你给的第二个附件是木马

致“wndz”——你给的第二个附件是木马

http://forum.ikaka.com/topic.asp?board=28&artid=6984308
你在上面这个帖子10楼上传的附件是个木马。

查杀方法如下:

一、结束木马进程(图1)。
二、删除木马文件(图2)。
三清理注册表:

1、定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"PHIME2002A"="C:\\windows\\system32\\lntrena.exe"
删除:"SoundMan"="C:\\windows\\system32\\Rundll.exe"

2、定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
删除:"PHIME2002A"="C:\\windows\\SoundMa.exe"
删除:"SoundMan"="C:\\windows\\system32\\Rundll.exe"


图1

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-12 15:35:10
描述:



最后编辑2005-08-12 15:35:51
分享到:
gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-12 15:35:51
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT