1   1  /  1  页   跳转

winasse.exe的手工查杀流程

winasse.exe的手工查杀流程


1、结束进程winasse.exe(路径:C:\WINDOWS\system32\winasse.exe)
2、删除病毒添加的启动项(图1)
3、删除下列文件及文件夹(图2)


图1

附件附件:

下载次数:264
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-12 13:46:33
描述:
预览信息:EXIF信息



最后编辑2006-09-29 16:55:05
分享到:
gototop
 

图2

附件附件:

下载次数:291
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-12 13:47:11
描述:
预览信息:EXIF信息



gototop
 

猫叔,这东西产生那么多文件啊
gototop
 

这个C:\WINDOWS\system32\winasse.exe  感觉本月刚出现  偶就10号和11号见过两次 是个下载木马吗
gototop
 

除了它本身,其实就是一个GroupPolicy文件夹里面的所有文件吧。

猫叔样本发过来看看,邮箱见签名。
gototop
 

引用:
【轩辕小聪的贴子】除了它本身,其实就是一个GroupPolicy文件夹里面的所有文件吧。

猫叔样本发过来看看,邮箱见签名。
………………

Tiny的Track'nReverse还监控到此毒试图创建c:\windows\vbarun.dll。但事后在cmd下用dir命令以及用IceSword均未找到该文件。
gototop
 

学习
gototop
 

引用:
【baohe的贴子】图2
………………

版主  直接删除GroupPolicy文件夹可以吗?GroupPolicy是系统文件夹啊??我8月份就中了这个东西,当时只是直接把winasse.exe删除掉,然后就查看SYSTEM32里觉得GroupPolicy不对劲,但是至今现在都没有发作。。。。所以想问问能都直接删除GroupPolicy文件夹
gototop
 

我的进程里有,但是system32文件夹里没这个文件啊...所以sreng2里也找不到...咋办...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT