瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

«910111213141516   16  /  16  页   跳转

关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)


【回复“Lesleylulu”的帖子】
O4 - 启动项HKCU\\RunServices: [svshost32] svshost32.exe
O4 - 启动项HKCU\\RunServices: [Internet Explorer Security] iexplore.pif
O4 - 启动项HKCU\\RunServices: [Asn1 Security] msnmsgrs32.exe
  三只木马。

请点击:“开始”、“运行”,键入regedit,按回车(这是“打开注册表编辑器:)。
进入注册表编辑器后依次点击:HEKY_CURRENT_USER、SOFTEWARE、MICROSOFT、WINDOWS、CURRENTVERSION、RUNSERVICES,依次查看右栏中的svshost32、Internet Explorer Security、Asn1 Security指向的那三个文件的路径。记下这些路径。然后删除这三个注册表项。最后,根据刚才记下的路径,找到那三个文件——删除它们。
gototop
 

【回复“baohe”的帖子】
为什么我打开注册表后,闪一下后就不见了?
gototop
 
«910111213141516   16  /  16  页   跳转
页面顶部
Powered by Discuz!NT