瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【公告】带毒软件与流氓软件列表!有新的请跟帖添加

12345   3  /  5  页   跳转

【公告】带毒软件与流氓软件列表!有新的请跟帖添加

好多哦!通知微软公司!把它们默认成病毒!
gototop
 

我最讨厌的就是3721了。
gototop
 

硬盘中发现木马!-=>3721.liumang.adware #2357
C:\WINDOWS\system32\drivers\CnsMinKP.sys
木马在硬盘清除成功!
C:\WINDOWS\system32\drivers\CnsMinKP.sys

硬盘中发现木马!-=>3721.liumang.adware #2348
C:\WINDOWS\Downloaded Program Files\CnsMin.dll
木马在硬盘清除成功!
C:\WINDOWS\Downloaded Program Files\CnsMin.dll

硬盘中发现木马!-=>CNNIC.liumang.adware #3074
C:\WINDOWS\Downloaded Program Files\CnsHook.dll
木马在硬盘清除成功!
C:\WINDOWS\Downloaded Program Files\CnsHook.dll

Windows系统目录扫描完成.

我是用木马杀客杀的木马.但是怎么杀都杀不掉.请问楼主这怎么解决.
gototop
 

北京市网络行业协会不能举报了!!!,TNN的什么世道!!!
不相信的可以去试一试:http://www.netbj.org.cn/
gototop
 

那么不烦恼死
gototop
 

盼望3721能早店倒闭```
gototop
 

好看123精灵算不算    找不到怎么删法。。我用的是注册过的兔子(我是买的  不是网上的注册码)
gototop
 

新浪首页的igame让我深恶痛绝不已,每次打开新浪首页都要等上几十秒钟,像死机一样,痛苦。还不知道什么时候igame竟然偷偷的在我的计算机中装上了!!!所以找来这篇文章,给同我一样染上新浪igame“病毒”的朋友们:

  晚,打开计算机桌面出现一个名为“新浪游戏总动园”的快捷方式直接连接到新浪http://igame.sina.com.cn/。经过研究,是新浪利用了系统漏洞传播的一个类似于病毒的小插件!产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载。也就是说,如果你不处理这两个文件,就会自动在桌面产生一个名为“新浪游戏总动园”的快捷方式。不仅仅如何,新浪还将NMgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。
  试问,作为新浪这样首屈一指的华人网站尽然做出这种下三滥网站做出的手法,那还有什么网站部可以这样做呢?这一种做法简直就是强盗入门的手法,和普通黑客在系统中留一个后门有什么区别。既然你可以这样做,那么别人计算机内的文件你是否有可以利用这一后门打开?上网的用户还有隐私么?不想过多评论这一做法,也不想评论国内某些大网站像轮奸眼睛那样的低级推广做法,希望作为华人骄傲的新浪网立刻停止这一低级的手法来推广你们的栏目,也为全球华人留一点脸面
 
  删除方法:首先修改注册表,关闭名为启动项:nmgamex.dll、csrss.exe,然后删除nmgamex.dll、sinaproc327.exe两个文件,再修改csrss.exe文件为任意一个文件名。从新启动计算机后删除修改的csrss.exe文件。
  本人计算机为WIN2K操作系统,其动项键值如下:
  一:启动名称为:nmgamex_autorun  类型:REG_SZ  键值:C:\WINNT\system32\Rundll32.exe NMGameX.dll,LiveProcess/aa
  二:启动名称为:csrss.exe  类型:REG_SZ  键值:C:\WINNT\csrss.exe

文件所在目录:
csrss.exe    c:\winnt\csrss.exe;  正确的系统文件目录为:c:\winnt\system32\csrss.exe;
cctv5.exe    c:\cctv5.exe;
sinaproc327.exe    c:\winnt\system32\sinaproc327.exe;
NMWizardA14.exe    c:\winnt\NMWizardA14.exe
nmgamex.dll        c:\winnt\system32\nmgamex.dll
gototop
 

新浪UG也一样
gototop
 

QQKAV 篡改IE首页
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT