瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于木马“bitdefender.exe”的查杀:

1   1  /  1  页   跳转

关于木马“bitdefender.exe”的查杀:

关于木马“bitdefender.exe”的查杀:



收到“天天泡泡”版主发来的样本“bitdefender.exe”,这是个木马。
手工杀毒流程:
1、结束iexplore.exe进程。
2、删除木马启动项(图)。
3、删除木马文件:
C:\windows\system32\SVCH0ST.EXE(H后的字符为数字0)
C:\Documents and Settings\当前用户\Local Settings\Temp\CCG1.exe
C:\Documents and Settings\当前用户\Local Settings\Temp\CCG0.exe(可能有)。

附件附件:

下载次数:290
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-22 12:05:17
描述:
预览信息:EXIF信息



最后编辑2006-09-03 14:36:29.797000000
分享到:
gototop
 

看样子并不复杂,在安全模式下应该可以直接删除注册表项与从硬盘删除并解决问题吧。
gototop
 

谢了,老大。

只是这个文件上报瑞星,结果是无毒
gototop
 

HJ 和 SRE 应该都可以灭他启动..

清空Temp 一样的...

gototop
 

这个,图上说的病毒启动项是在什么地方找啊?没看到啊
注册表里没有,任务管理器里也没找到啊,晕,谁知道说一下,感激
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT