瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新病毒,我中了,带日志,高手黑扑我

123   2  /  3  页   跳转

新病毒,我中了,带日志,高手黑扑我

回复:新病毒,我中了,带日志,高手黑扑我

用了,删除了它又提示注册项目app....dll项目被修改,请检查是否有病毒。
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

行了,我正在改
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

不行,改不鸟,删除了健值,再点开有恢复原来的数值了,另外WINDOWS里面又自动出现一个regedit.exe,和我那个改了的1.exe注册文件同时存在,这是怎么回事??[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<appinit_dlls>这个是它现在的位置。
最后编辑黑的不行了 最后编辑于 2008-05-03 19:29:44
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

全部注册表操作  改用冰刃实现

http://www.onlinedown.net/soft/53325.htm
不认识我没关系,因为我也不认识你。
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

正在试,我装了冰刃的
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

不行,这个变种太牛B了。一定有个程序要关了才改的鸟。
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

行了行了,它会自动改名字,我把路径找到了,谢谢高手啊。
gototop
 

回复: 新病毒,我中了,带日志,高手黑扑我



引用:
原帖由 黑的不行了 于 2008-5-3 20:01:00 发表
行了行了,它会自动改名字,我把路径找到了,谢谢高手啊。

弄完了后再扫描个新日志传上来
打酱油的……
gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

有些还没改完,不过瑞星这些已经可以正常启动了。
下面是日志。

附件附件:

文件名:121.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 20:16:16
描述:log

gototop
 

回复:新病毒,我中了,带日志,高手黑扑我

这个找到了,但不能删除,我再用其他软件试验一下
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[msfpfis64 / msfpfis64][Running/Auto Start]
———————————————————————————————————————
这个没有找到,不知道是不是把名字改了
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[NaviHelperObj Class]{3E422F49-1566-40D3-B43D-077EF739AC32}
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT