12345678»   2  /  9  页   跳转

【求助】冰剑的问题~IE进程红了

把相关DLL和SYS文件压缩加密VIRUS发到WWW.anti-vir.cn病毒样本区


[PID: 768][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[c:\windows\system32\uqzbersh.d1l
这个服务项可用IS关闭+IE关闭,删除这两个文件
gototop
 

HOSTS被修改过,可用HIJACKTHIS修复
gototop
 

引用:
【艾玛的贴子】把相关DLL和SYS文件压缩加密VIRUS发到WWW.anti-vir.cn病毒样本区


[PID: 768][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[c:\windows\system32\uqzbersh.d1l
这个服务项可用IS关闭+IE关闭,删除这两个文件
...........................


uqzbersh.d1l
在c:\windows\system32\uqzbersh.d1l 没找到(搜也没有)~已经显示隐藏文件了
gototop
 

用KILLBOX删除
gototop
 

楼主请把uqzbersh.dll和uqzbersh.sys打包发到偶邮箱killvir@gmail.com
gototop
 

【回复“又被黑了”的帖子】



请下载并使用:
【下载】RootkitRevealer

http://forum.ikaka.com/topic.asp?board=67&artid=7560321
上面给出的这个帖子中有下载链接和使用方法。
请把结果给贴上来。
gototop
 

引用:
【艾玛的贴子】楼主请把uqzbersh.dll和uqzbersh.sys打包发到偶邮箱killvir@gmail.com
...........................

不是没找~上面这2在目录下都找不到,搜也没有~
不知道怎麽回事
gototop
 

天使之剑跟我抢?

这个是新品,要求楼主把原文件打包发偶邮箱killvir@gmail.com
gototop
 

引用:
【艾玛的贴子】天使之剑跟我抢?

这个是新品,要求楼主把原文件打包发偶邮箱killvir@gmail.com
...........................

我不管就是了……
gototop
 

引用:
【又被黑了的贴子】
不是没找~上面这2在目录下都找不到,搜也没有~
不知道怎麽回事寒
...........................


我不提了吗?

用IS关闭IE和我指出的那个[PID: 768][C:\WINDOWS\System32\svchost.exe]标识符为768的那个关闭就可以找出来了
gototop
 
12345678»   2  /  9  页   跳转
页面顶部
Powered by Discuz!NT