瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

12345678»   2  /  16  页   跳转

关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

看来执行玩玩,需要用“完美卸载”工具

有朋友试过吗?
gototop
 

引用:
【花落花又开的贴子】【回复“baohe”的帖子】

用Regfix时候还需改名,否则不断激活此木马。。


...........................

之所以如此,多是因为没有在安全软件的注册表监控中加入HKCR\.exe、HKCR\exefile\shell\open\command两个注册表键值的保护。
这两个键值有一个被改动,再把注册表编辑器一封,你就是有再好的工具,也不好使了。
gototop
 

斑主木马的名字叫什么啊?
gototop
 

好贴顶!~~~~~~~~~~~~~~~~
gototop
 

【回复“0我是天才0”的帖子】木马名:CSRSS.EXE!!!!
gototop
 

中此毒的应该引以为戒,找到中毒的源.
gototop
 

这个木马一般的传播方式是什么啊?
gototop
 

是不是只要进程里出现csrss就是这个呀..我照着楼主说的做了..可有几个找不到...或者键值不一样..我也都删了..不知道我做的对不对...盼回复..谢谢楼主..
gototop
 

有没有专杀工具
gototop
 

拜托斑竹提供一个专杀工具,拜托了.菜鸟搞不定啊
gototop
 
12345678»   2  /  16  页   跳转
页面顶部
Powered by Discuz!NT