1234567   2  /  7  页   跳转

[原创] usp10.dll木马群的手工杀毒流程

回复:usp10.dll木马群的手工杀毒流程

那么这个C:\WINDOWS\ win.ini是不是相同系统内的这个都是完全一样的呢??

可以直接拿来替换???
gototop
 

回复:usp10.dll木马群的手工杀毒流程

貌似在那里见过

机器狗的变种
gototop
 

回复: usp10.dll木马群的手工杀毒流程



引用:
原帖由 天月来了 于 2009-1-29 9:37:00 发表
那么这个C:\WINDOWS\ win.ini是不是相同系统内的这个都是完全一样的呢??

可以直接拿来替换???


我查过我的本本以及另外一台台式机(都是XPSP2系统)的win.ini 内容,完全相同。 正常的win.ini内容为:

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[MCI Extensions.BAK]
aif=MPEGVideo
aifc=MPEGVideo
aiff=MPEGVideo
asf=MPEGVideo
asx=MPEGVideo
au=MPEGVideo
m1v=MPEGVideo
m3u=MPEGVideo
mp2=MPEGVideo
mp2v=MPEGVideo
mp3=MPEGVideo
mpa=MPEGVideo
mpe=MPEGVideo
mpeg=MPEGVideo
mpg=MPEGVideo
mpv2=MPEGVideo
snd=MPEGVideo
wax=MPEGVideo
wm=MPEGVideo
wma=MPEGVideo
wmv=MPEGVideo
wmx=MPEGVideo
wpl=MPEGVideo
wvx=MPEGVideo


处理这个文件,目的是去除此文件中病毒添加的内容。
最后编辑baohe 最后编辑于 2009-01-29 09:42:49
gototop
 

回复:usp10.dll木马群的手工杀毒流程

我2000  sp4系统内是这样的:

; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
[MCI Extensions.BAK]
asf=MPEGVideo2
asx=MPEGVideo2
ivf=MPEGVideo2
m3u=MPEGVideo2
mp2v=MPEGVideo
mp3=MPEGVideo2
mpv2=MPEGVideo
wax=MPEGVideo2
wm=MPEGVideo2
wma=MPEGVideo2
wmv=MPEGVideo2
wmx=MPEGVideo2
wvx=MPEGVideo2
gototop
 

回复:usp10.dll木马群的手工杀毒流程

不太懂
中招的机子win.ini文件会被改写??
gototop
 

回复:usp10.dll木马群的手工杀毒流程

c:\windows\system32  下含有dll的都是病毒吗?
gototop
 

回复: usp10.dll木马群的手工杀毒流程



引用:
原帖由 naonaoduouduo 于 2009-1-29 11:15:00 发表
c:\windows\system32  下含有dll的都是病毒吗?


非也!
system32目录下有很多正常系统库文件(dll)
gototop
 

回复:usp10.dll木马群的手工杀毒流程

图5-图13的不会弄了  请高手赐教  另外也没有别的电脑 所以没有办法复制文件  其他的都模仿楼主弄了  不知道会不会有用?
gototop
 

回复 17F baohe 的帖子

那怎么分别呢?
gototop
 

回复: usp10.dll木马群的手工杀毒流程



引用:
原帖由 naonaoduouduo 于 2009-1-29 11:39:00 发表
那怎么分别呢?


会看日志的人,可以在SRENG或autoruns扫的完整日志中分辨出病毒dll。
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT