瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手也要谨慎的提问,问T-Mouse.exe病毒怎么杀???(不重装)这是作业,谢谢!!

12   1  /  2  页   跳转

高手也要谨慎的提问,问T-Mouse.exe病毒怎么杀???(不重装)这是作业,谢谢!!

高手也要谨慎的提问,问T-Mouse.exe病毒怎么杀???(不重装)这是作业,谢谢!!

此病毒在运行的过程中控制鼠标,一旦发现有激活的窗口就会指向窗口关闭的位子.若在桌面上会指向左上角.用任务管理器关不掉T-Mouse.exe的进程.求高手请教!!!

病毒地址不是高手就不要下了啊,我不想害人!!!)

http://bbs.shadu007.com/attachment.php?aid=758
或登录Mofile,使用提取码 4304451812069169 提取文件问题补充:我试过360,卡卡,瑞星,卡巴斯机,金山这些杀毒的,只有360感应到,但鼠标已经被控制了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-8 19:45:47
描述:

最后编辑2008-04-16 17:18:40
分享到:
gototop
 

在网站的后面注入了一段 iframe的代码  把它删了就行了
<!--<iframe src="/AJAH/FileProperty_RelativeFiles.aspx?resourceID=0549fdaabf0443cab47973a872b13d39&supplierID=3351113" onload="loadContent(this);" style="display:none;">
gototop
 

看不懂啊??!!能说的明白点吗?
gototop
 

我把病毒上传上去了,求高手请教!!
gototop
 

<!-- -->标签中的内容是一段注释,在网页中不生效的。
lz的样本我下载了,但是根本跑不起来,无法复现你的问题。

附件附件:

下载次数:389
文件类型:image/pjpeg
文件大小:
上传时间:2008-4-9 13:08:23
描述:
预览信息:EXIF信息



gototop
 

那一般这种控制鼠标的病毒怎么杀呢?
我遇毒的时候用任务管理器关闭T-Mouse.exe程序,一直关不了
360出现了修改注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run的对话
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

貌似就是一个恶搞的东西,用批处理就可以干掉

命令行干掉explorer.exe进程
如果开着任务管理器,把taskmgr.exe进程也干掉
再干掉t-mouse.exe进程及其子进程
删除%systemroot%\system32\t-mouse.exe
删除注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\t-mouse]
重启explorer.exe进程
ok了
gototop
 

t-mouse.exe进程怎么也干不掉啊?关了又有。

这是中毒前的报告:

附件附件:

下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-11 17:56:40
描述:

gototop
 

这是中毒后的报告:

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-11 18:07:08
描述:

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT