瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

12   2  /  2  页   跳转

[原创] 开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

回复: 求ca hips的中文教程或或怎样申请到卡饭的邀请码。

楼主请上一份日志


此病毒采用图片文件伪装
不显示扩展名的话。。。我也被迷惑了。。。
我这个系统GHOST恢复后还能来得及设置。。。。





他在用户文件夹内创建了个ACD systems的目录
安装了个名为ias的服务项
安装ncuhytvn的服务并启动


更改以下注册表项



那个ocjqvbjsbe后来让它删除了

但是。。。。

gototop
 

回复 8F 梅罗 的帖子

什能禁止启动 但是重启后还在运行 原文件找不到 也没法删除 么现象也没有  我是玩DNF的  扫描出后 我就没有敢上号  刚才上去  号被洗了
gototop
 

回复 12F SKy黯 的帖子

能用SRENG上一份日志么~?地址在7楼
天地间那一抹不灭的流光 即我
gototop
 

回复:开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

貌似后门
gototop
 

回复:开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

访问61.146.33.172
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT