12   1  /  2  页   跳转

致“地区性”——关于internst.exe

致“地区性”——关于internst.exe

发过来的rar包收到。
其中:1.exe、2.exe、3.exe、5.exe瑞星均报木马,且可杀。
唯独这个internst.exe——瑞星不报。
查杀流程如下
1、清理注册表:
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Bags\1\Desktop
删除:ItemPos800x600(1)
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage
删除:"ProgramsCache"
2、重启系统。
3、删除文件:
C:\WINDOWS\system32\internst.exe
C:\WINDOWS\system32\myrx.dll
4、用WinsockxpFix.exe修复winsock
最后编辑2006-09-01 22:14:10.577000000
分享到:
gototop
 

猫叔,1.dll  2.dll...是不是同类的啊
gototop
 

引用:
【deadmanzj的贴子】猫叔,1.dll  2.dll...是不是同类的啊
………………

1、是.exe,而不是.dll。
2、不是同类。
gototop
 

谢谢baohe版主
gototop
 

猫叔 我发个样本给你 你要吗? 是个游戏的外挂`
gototop
 

引用:
【炫Oo逍遥oO的贴子】猫叔 我发个样本给你 你要吗? 是个游戏的外挂`
………………

请发。
gototop
 

猫叔 帮我个忙  我的冰忍怎么没法打开了? 如图

附件附件:

下载次数:450
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-23 18:33:15
描述:



gototop
 

学习了..
gototop
 

暂时还没拿到样本`那朋友还没上线  `
gototop
 

引用:
【炫Oo逍遥oO的贴子】猫叔 帮我个忙  我的冰忍怎么没法打开了? 如图
………………

汗!不知道啊。
你系统中都装了什么安全软件?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT