瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

12345678»   3  /  16  页   跳转

关于“一个超BT的传奇木马”CSRSS.EXE(兼答“花落花又开”)

【回复“☆唐朝★”的帖子】
系统中有csrss.exe进程,不过正确的位置是c:\windows\system32\csrss.exe.
如果它是位置是c:\windows\csrss.exe.那你可就麻烦了.
gototop
 

现在专杀工具还没有看到,谢谢老大,有空把Tiny的资料给我吧,我忍受不了了。
gototop
 

引用:
【天天泡泡的贴子】现在专杀工具还没有看到,谢谢老大,有空把Tiny的资料给我吧,我忍受不了了。
...........................

TPF2005的说明书(英文)在附件中。

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-22 21:28:59
描述:

gototop
 

引用:
【sbyygy的贴子】【回复“☆唐朝★”的帖子】
系统中有csrss.exe进程,不过正确的位置是c:\windows\system32\csrss.exe.
如果它是位置是c:\windows\csrss.exe.那你可就麻烦了.
...........................

下面这2个值一样么?
Command"="%SystemRoot%\\system32\\rundll32.com %SystemRoot%\\system32\\syncui.dll,Briefcase_Create %2!d! %1"

Command"="%SystemRoot%\\system32\\rundll32.exe %SystemRoot%\\system32\\syncui.dll,Briefcase_Create %2!d! %1"

我没发现我的win下有csrss 不过注册表中的值却相差无几~?
gototop
 

【回复“我汗菜”的帖子】
正常的是:
Command"="%SystemRoot%\\system32\\rundll32.exe %SystemRoot%\\system32\\syncui.dll,Briefcase_Create %2!d! %1"
gototop
 

谢谢老大
gototop
 

哈~~~!晕了 差点给删了~
gototop
 

太感谢了,今天找了一天这个病毒怎么手动清除.终于找到了.好贴呀.我下了个私服登录器就中了.可恶呀!
gototop
 

:)
gototop
 

收了,谢谢BAOHE
gototop
 
12345678»   3  /  16  页   跳转
页面顶部
Powered by Discuz!NT