瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 baohe 请进 那个变态木马 还有一点变态之处~

12   1  /  2  页   跳转

baohe 请进 那个变态木马 还有一点变态之处~

baohe 请进 那个变态木马 还有一点变态之处~

咱们都没发现    只是以为他关联了  搜索  执行文件  和  ie 一并启动
  我昨天灭掉之后以为没了  重启开机运行  打开 ie 搜索 什么的都没问题
      只是后来  又发现了它出现在进程里面     
回忆一下  我没开过什么未知程序后来想想只打开过 注册表编辑器 
  打开一查 原来真是如此 在sys32的目录下面 这个该死的东西  还关联了 注册表启动器 那个regidet.com      又无奈了我现在准备  原样删除之后  再删掉 这个 程序 。  不过注册册表里是没有  注册表启动器的键值的 不知道会不会再自动生成!
最后编辑2005-12-06 10:12:27
分享到:
gototop
 

OK 多删掉 这个  regedit.com 问题解决 ~    再次谢谢baohe
gototop
 

【回复“虚假winlogon”的帖子】
谢谢提醒!
我不用注册表编辑器。需要打开注册表时,我用TuneUp2005或IceSword。因此,侥幸躲过了你说的问题。那个regidet.com删了。
gototop
 

【回复“虚假winlogon”的帖子】
你再查一下System32文件夹,看看是否还有msconfig.com、rundll32.com。如果有,也要删除。
gototop
 

什么木马啊
gototop
 

引用:
【bettertiger的贴子】什么木马啊
...........................

木马就是“小偷”。
gototop
 

msconfig.com、rundll32.com、regidet.com正确的位置应该在%windows%下是么?还是扩展名有问题?
gototop
 

【回复“七情叉烧包”的帖子】
XP系统,安装在C盘。那几个正常文件是:
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\rundll32.exe
gototop
 

引用:
【baohe的贴子】【回复“七情叉烧包”的帖子】
XP系统,安装在C盘。那几个正常文件是:
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\rundll32.exe

...........................

学习了。该出个专题,把这些常用的文件的正确位置和路径还有病毒经常伪装的文件名列出来。
gototop
 

学习了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT