12   2  /  2  页   跳转

【求助】两个病毒样本

【回复“地区性”的帖子】
关于ALASTART.EXE:

打开注册表编辑器。
展开:
HKCR\CLSID\
删除:{3327F423-F423-327F-2332-42327423327F}
展开:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
删除:{3327F423-F423-327F-2332-42327423327F}

重启系统。
显示隐藏文件。
删除下列文件:

1、C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹中的:
F423327F.dat
F423327F.dll。

2、C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹。
3、C:\WINDOWS\Help文件夹中的:
wshmcepts.chm
gototop
 

引用:
【baohe的贴子】【回复“地区性”的帖子】
关于ALASTART.EXE:

打开注册表编辑器。
展开:
HKCR\CLSID\
删除:{3327F423-F423-327F-2332-42327423327F}
展开:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
删除:{3327F423-F423-327F-2332-42327423327F}

重启系统。
显示隐藏文件。
删除下列文件:

1、C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹中的:
F423327F.dat
F423327F.dll。

2、C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹。
3、C:\WINDOWS\Help文件夹中的:
wshmcepts.chm
………………

你说的那两个注册表项没找到,KV被病毒破坏了F423327F.dat和F423327F.dll也没有

附件附件:

下载次数:122
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-1 19:59:43
描述:
预览信息:EXIF信息



gototop
 

这是我刚才发现的,需要发吗?

附件附件:

下载次数:121
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-1 20:01:23
描述:
预览信息:EXIF信息



gototop
 

引用:
【地区性的贴子】
你说的那两个注册表项没找到,KV被病毒破坏了F423327F.dat和F423327F.dll也没有

………………

附件附件:

下载次数:89
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-1 20:09:22
描述:
预览信息:EXIF信息



gototop
 

谢谢


这是从system32中找出来的

您看看需要分析吗

附件附件:

下载次数:146
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-1 20:50:38
描述:
预览信息:EXIF信息



gototop
 

引用:
【地区性的贴子】谢谢


这是从system32中找出来的

您看看需要分析吗
………………

发过来吧
gototop
 

已经发送

谢谢
gototop
 

沉了,顶
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT