12345   3  /  5  页   跳转

lcass.exe

好多。。。
gototop
 

这个病毒的服务项比较另类

附件附件:

下载次数:166
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-26 22:36:44
描述:
预览信息:EXIF信息



gototop
 

寒~我在TINY下没看到这么多注册表啊~第二部分看不到。。。
“数量:1
动作:监控
应用程序:Lcass.exe
访问:Create inproc COM server
目标:NT Service Control
时间:2007-5-26 22:27:27”
有个这个,应该就是对应开服务的吧~
那这个病毒主要是做什么?下木马?
gototop
 

还有个这个。。。
不知道是做什么。。

PS:为什么我放开了,还有下面那个禁止呢?

附件附件:

下载次数:164
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-26 22:50:38
描述:



gototop
 

引用:
【loveperday的贴子】寒~我在TINY下没看到这么多注册表啊~第二部分看不到。。。


………………

这部分的设置问题。
TINY的默认设置需要改动(放到“High Priority Rules”组)。没有的,自己加。

附件附件:

下载次数:147
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-26 22:55:07
描述:
预览信息:EXIF信息



gototop
 

【回复“loveperday”的帖子】
把你的汉化的tiny也传我个...
gototop
 

可是我选的是所有REG项目只要有改动,就监控~我偷懒了。。

附件附件:

下载次数:145
文件类型:image/pjpeg
文件大小:
上传时间:2007-5-26 23:04:55
描述:



gototop
 

那到底怎么办啊  你们说的太专业了 改注册表 我不会啊。。。


瑞星杀不了 怎么办啊  有simple的办法么
gototop
 

猫叔不说了么,把进程结束掉就能删除文件。。。
gototop
 

进程从资源管理器 结束不了啊!
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT