12   2  /  2  页   跳转

新变种病毒Trojan.PSW.QQPass.pxx

好  我去试试
gototop
 

引用:
【爬围墙上青天的贴子】O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE        23 - NT 服务: kavsvc - Kaspersky Lab - F:\卡巴斯基\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: DSLMON.lnk = ?      O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName 
………………

都是正常的  ! 8楼的不要瞎讲
gototop
 

吓欧一跳
gototop
 

参照http://forum.ikaka.com/topic.asp?board=28&artid=8185332页  9楼10楼的做法 能做的都做了一遍.瑞星已搜索不到病毒了.
    但是
    问题1.如图中红圈标出的:
              不显示隐藏的文件和文件夹
              显示所有文件和文件夹 
两项被同时选中的问题依旧.
    问题2.另外9楼中说的:
              C:\WINDOWS\system32\sysldr.dll
              C:\WINDOWS\system.dll
这两个文件用KillBox.exe也不能删除(删除前先结束Explorer.EXE进程和反注册这两个选项都选中了).
    问题3.还有注册表中的一些项目也和9楼中的不一样,我的只有<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\sysldr.dll>
这一项,其他都不一样.有些要删除的文件我的也没有.
    在这里感谢 westbeck  爬围墙上青天 newcenturymoon  我们是受害者    AngelPray 等人的关心和帮助.我会天天来这里学习的希望有一天也能够帮助大家.
gototop
 

对了 用任务管理器看进程中 有6个svchost.exe 如图 不知道是什么

附件附件:

下载次数:180
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-5 13:05:51
描述:



gototop
 

对了 用任务管理器看进程中 有6个svchost.exe 如图 不知道是什么



没事~ 我电脑7个
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT