1   1  /  1  页   跳转

[已解决] 莫名多出7项映像劫持

莫名多出7项映像劫持

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA)

附件附件:

文件名:SREngLOG.log
下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-2 11:27:25
描述:log

最后编辑着急的等待 最后编辑于 2009-05-02 11:43:31
分享到:
gototop
 

回复:莫名多出7项映像劫持

删除注册表劫持项后观察是否还会重复出现。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:莫名多出7项映像劫持

今天是第二次出现了,第一次我直接删了。
劫持项也一模一样
gototop
 

回复:莫名多出7项映像劫持

扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 莫名多出7项映像劫持

注册表如下删除
好像是免疫的
auto.exe是AUTORUN病毒的常用名
pagefile.pif磁碟机的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe]
    <IFEO[auto.exe]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSDOS.bat]
    <IFEO[MSDOS.bat]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ntldr.exe]
    <IFEO[ntldr.exe]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pagefile.pif]
    <IFEO[pagefile.pif]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sos.exe]
    <IFEO[sos.exe]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sxs.exe]
    <IFEO[sxs.exe]><AUTOGUARDER GUARDED.>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\test.exe]
    <IFEO[test.exe]><AUTOGUARDER GUARDED.>  [N/A]
gototop
 

回复: 莫名多出7项映像劫持



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-2 11:32:00 发表
注册表如下删除
好像是免疫的
auto.exe是AUTORUN病毒的常用名
pagefile.pif磁碟机的
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\auto.exe]
......

那我还删不删?
gototop
 

回复:莫名多出7项映像劫持

gototop
 

回复 6F 着急的等待 的帖子

免疫的
不处理

好像是autorun病毒防御者搞的免疫?
gototop
 

回复:莫名多出7项映像劫持

谢谢
gototop
 

回复:莫名多出7项映像劫持

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT