瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致:YukiLeung——关于你的wincom.exe样本

12   1  /  2  页   跳转

致:YukiLeung——关于你的wincom.exe样本

致:YukiLeung——关于你的wincom.exe样本

发来的wincom.exe是病毒。图1是多引擎扫描结果。看样子是个“洋毒”(国内杀软基本不报)。

建议用IceSword手工杀毒


操作流程:

1、禁止进程创建。

2、结束下列进程:

C:\Program Files\Internet Explorer\iexplore.exe
c:\winsys.exe
C:\windows\system32\wincom.exe

3、删除病毒文件(图2)

4、删除图3、图4所示注册表项。

5、取消IceSword的“禁止进程创建”。

6、清空IE临时文件夹。

图1

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:215
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 16:41:58
描述:
预览信息:EXIF信息



最后编辑2008-03-04 17:42:29
分享到:
gototop
 

图2

附件附件:

下载次数:216
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 16:42:20
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:203
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 16:42:40
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:215
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 16:42:58
描述:
预览信息:EXIF信息



gototop
 

雪刃被禁用了
如图

附件附件:

下载次数:213
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-4 16:54:21
描述:



gototop
 

貌似组策略中禁用了
gototop
 

版主,可以给我个雪刃的下载地址吗,最新版本的,我重新装一下。今晚要上4节课,可能很晚才能回来了。如果可以,请您加我QQ,谢谢!
gototop
 

天啊,版主,我的电脑中毒是不是很厉害?!
能不能远程帮助呢?
gototop
 

引用:
【YukiLeung的贴子】版主,可以给我个雪刃的下载地址吗,最新版本的,我重新装一下。今晚要上4节课,可能很晚才能回来了。如果可以,请您加我QQ,谢谢!
………………

IceSword————改名运行。
名字任意改。如:123.exe。
gototop
 

引用:
【baohe的贴子】
IceSword————改名运行。
名字任意改。如:123.exe。
………………


改了,还是说没有权限访问该项目
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT