瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀病毒MSMNsger手记--提醒恶意网站....

1   1  /  1  页   跳转

杀病毒MSMNsger手记--提醒恶意网站....

杀病毒MSMNsger手记--提醒恶意网站....

昨天晚上,我正在浩方奋战cs,突然弹了出来。IE自动打开,弹出网页www.zhaodl.com,关掉,继续战斗,不到半小时,又弹出来了。好吧,你不让我好过,我就专心对付你。
        先不关IE,看看到底是什么,咦?!flashget弹出来了,要下载文件,来源正是www.zhaodl.com。关掉。天哪!3721上网助手提示了:MSMNsger(后面的小写可能不完整----汗!)试图修改主页为www.1633.cn,一提示就是几遍。
        打开上网助手,修复IE,IE没有改动:3721系统加速;多了一个启动项MSMNsger,不选择它,加速。再次系统加速,又出来了,连续几遍都这样,好,算你厉害!用任务管理器看看进程,多了个MSMNsger.EXE,关了它,马上又出来了。我知道,我中奖了!
        打开朝华。安博士,杀吧----你的系统很安全,请放心使用。狂汗!!!
        怎么办?百度,一搜MSMNsger,没有找到相关网页。
        另外想想办法,3721在线体检,好,注册表有一项改动,发现一个木马,按提示修复,成功。再次体检:注册表有一项改动,发现一个木马。没办法了。
      管它呢,regedit吧。先备份注册表,再查找MSMNsger---好家伙,找到键值差不多十个!先把MSMNsger删除,关掉注册表,再打开MSMNsger键值又出来了,好,我把MSMNsger找到的键值都删除掉,重启。这下好了,病毒是不发作了,有些程序也不见了。导入注册表,提示有程序正在运行,注册表导入不完整。同时3721提示MSMNsger试图````
      用绝招吧:安全模式, 文件夹选项,把隐藏....去掉。c盘windows,按修改日期查看,
找到2005.08.02日20:54时的文件,怎么多了2个传奇登陆器-----原来你要传奇号啊!统统删除连带他们后面的---汗!system32,找到4个20:54时修改的,删除。regedit,删除MSMNsger键值。重启,好了!
      查看进程,没有MSMNsger,3721系统加速,MSMNsger也不见了,体检,安全
      试一下各种应用程序吧,没问题!咦?千千静听打开了,怎么不能播放歌曲?关掉再打开好了,还有2首歌曲不能听,重新加载可以了。
      最后还有删除注册表备份。搞定!!!
      虽然最后我战胜了它,还是有些东西没搞清楚,我怕它作怪,把一些20:54时以后的配置设置都删除了--------汗!!!!!!!!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-4 18:31:51
描述:



最后编辑2005-08-10 13:28:24
分享到:
gototop
 

我朋友的电脑也出现了msmnsger,他的系统是Winme,启动后,msmnsger进程不断增加知道系统崩溃,我用金山毒霸6的dos版没有找到病毒,在网上只看到兄弟你的一篇资料,看来还是一个新的病毒。
gototop
 

我的机子也中镖了,555楼主说的有点烦了,能不能来点简洁点的?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT