123   2  /  3  页   跳转

紧急求助!新病毒!

用扫日志的SRENG工具删除下面的饿注册表项
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<boot-hf><c:\windows\BOOT-hf.exe> [N/A]
<myz><C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<41026lh0l3flsy8><C:\DOCUME~1\new\LOCALS~1\Temp\iexp10re.exe> [N/A]
————————————————————————————————————————————
下面这个,我就不知怎么办了,你愿意的话,就用扫日志的SRENG工具修改一下
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe ChangeDisplay.exe> [N/A]
改为
<shell><Explorer.exe> [N/A]
去掉
ChangeDisplay.exe
————————————————————————————————
用WinRAR打开C:\DOCUME~1\new\LOCALS~1\Temp文件夹,删除里面的所有文件和文件夹。
——————————————————————————————————
重启看看,再有异常,扫日志。

没异常,立即升级杀软至最新版本,全盘杀毒。
gototop
 

关键问题不是这个啊 用的别人的机子 没敢在自己机子上运行病毒
第一个小木马 无所谓 ChangeDisplay.exe是修改分辨率的程序
我想知道的是ghost32.exe感染的毒怎么处理 症状我说了
至于瑞星嘛 刚升了级 仍查比出来
gototop
 

ghost32.exe发到我邮箱 newcenturymoon1986@yahoo.com.cn 加密123
gototop
 

好的 拜托了
gototop
 

发了么
gototop
 

发了
gototop
 

像是原来我分析过的一个番茄花园病毒 不过变种了 利用我给的专杀还是能修复exe文件

具体参考
http://hi.baidu.com/newcenturysun/blog/item/3377d8bf516a010b18d81f78.html
里面有专杀下载地址
你那俩文件修复好后的样子如图

附件附件:

下载次数:120
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-3 16:04:30
描述:



gototop
 

魔兽的文件夹 被感染的文件图标都变了带"番茄花园"字样的图标

附件附件:

下载次数:192
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-3 16:07:24
描述:



gototop
 

运行被感染文件后出现修改注册表的提示

附件附件:

下载次数:177
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-3 16:08:02
描述:



gototop
 

【回复“newcenturymoon”的帖子】
太谢谢了
不过为什么上报瑞星回信说不是病毒?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT