123   3  /  3  页   跳转

[原创] 关于近期1.exe的木马群病毒

回复: 关于近期1.exe的木马群病毒



引用:
原帖由 MICHAEL163 于 2009-5-9 13:54:00 发表
好烦的病毒!!所有瑞星监控和防火墙被强行关闭,无法手动开启!!瑞星被杀掉了,有没有简单一点的解决方案啊!



源头在taskkill.exe
comres.dll
可能还有2个驱动在
gototop
 

回复:关于近期1.exe的木马群病毒

IE被恶意改启动即连接www.ff2000.com,查看注册表没找到与IE相关的键值被改,且IE工具的internet选项界面也显示初始加载为about:blank,瑞星全盘查杀却不报告异常,但启动windows系统即将显示“欢迎使用”画面之前会显示一带几个乱码的窗口,且要点击“确认”才能进入系统,很明显是系统被强行植入了恶意软体,目前所有网上IE修改工具均对其不能彻底清除,瑞星的开机查杀虽可比该恶意软件先启动一步,但也不查杀不出来
gototop
 

回复:关于近期1.exe的木马群病毒

没有找到COMRes.dll,因此这个应用程序未能启动。重新安装应用程序可能会修复此问题。是什么问题. 大大们急救啊
gototop
 

回复 23F 1疯1 的帖子

用相同系统的comres.dll替换被病毒替换的comrel.dll 文件

不过估计你的系统还染上了其他的木马群

建议扫描SRE日志上传  便于解决
不认识我没关系,因为我也不认识你。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT