瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 警惕恶意木马下载器auto.exe(7.8更新)

12345678»   2  /  15  页   跳转

警惕恶意木马下载器auto.exe(7.8更新)

引用:
【baohe的贴子】【回复“newcenturymoon”的帖子】
几天前就拿到auto.exe了。
不知什么原因,这DD不能在我系统中完整运行。
运行auto.exe后,只释放了下列文件:
C:\WINDOWS\system32\随机8位文件名.DLL
C:\WINDOWS\system32\随机8位文件名.EXE
添加了一个服务项,就完了。
什么autorun.inf、auto.exe、pagefile.pif....,鬼都没见一个。
汗!!看来我与此毒没缘分。
………………


正解..
gototop
 

好厉害啊,
gototop
 

没释放过毒

怕中招了,解不开了
gototop
 

还是有问题啊!
首先第一步:启动项目 注册表 删除如下项目
好几个其中提到的都没有,倒是有几个觉得可疑的但是名字不一样我给全删除了,但是有一条名字是:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\botreg]
(WinlogonNotify: botreg)(C:\Documents and Settings\All Users\Documents\Settings\bot.dll) []
是怎么也删除不了,蓝色字体显示。
第二步“启动项目”-“服务”。。。
[3191A9D4 / 3191A9D4][Stopped/Auto Start]
(C:\WINDOWS\system32\DABE7F9C.EXE -k)(Microsoft Corporation)
[86019FD0 / 86019FD0][Stopped/Auto Start]
(C:\WINDOWS\system32\1770C5E4.EXE -p)(Microsoft Corporation)
也删除不了,重起后还有。
所以第三步双击我的电脑,工具,文件夹选项,查看。。。也就改不了,无法继续进行。
我该怎么办啊
gototop
 

收藏+学习………………
生成pagefile.pif文件,有点象落雪病毒的风格。
gototop
 

拜读感谢!!
gototop
 

中过,但没有这么多文件,只是多一个不能显示隐藏文件
gototop
 

中过,但没有这么多文件,只是多一个不能显示隐藏文件
gototop
 

这个病毒貌似杀不掉啊.我天天都杀怎么天天存在的?帮帮我啊~
gototop
 

又学习了!!
gototop
 
12345678»   2  /  15  页   跳转
页面顶部
Powered by Discuz!NT