瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手快来这绝对系病毒?讨厌灌水的.......

1   1  /  1  页   跳转

高手快来这绝对系病毒?讨厌灌水的.......

高手快来这绝对系病毒?讨厌灌水的.......

两个winlogon.exe。而且每天会在我电脑的c的temp的文件夹里产生一个带红色嘴唇的图标的exe文件(Trojan.Dialer.hkp),每天都不同名,我把那个带红色嘴唇的图标的exe文件发上瑞星了,现在监控可以删掉(Trojan.Dialer.hkp)的了,但现在还是有两个winlogon.exe,而且还是每天受那个(Trojan.Dialer.hkp)攻击,监控虽然有启动,但还是不能停止那个攻击。



最后编辑2007-05-27 03:29:40
分享到:
gototop
 

<a href="http://jy3215094.photo.hexun.com/19736189_d.html" title="点击查看更多精彩图片"><img src="http://photo6.hexun.com/p/2007/0523/98680/b_AF5F9C5E70CC25169DF5767A2B29FBB9.jpg" border="0"></a>

在注册表里把这个删了~~~~

用360安全卫士(霏凡软件站里是免费的)来删,试试
gototop
 

引用:
【小小无敌的贴子】<a href="http://jy3215094.photo.hexun.com/19736189_d.html" title="点击查看更多精彩图片"><img src="http://photo6.hexun.com/p/2007/0523/98680/b_AF5F9C5E70CC25169DF5767A2B29FBB9.jpg" border="0"></a>

在注册表里把这个删了~~~~

用360安全卫士(霏凡软件站里是免费的)来删,试试
………………

注册表里会有这个?
gototop
 

下面的那个明显是假的,而且还是老套的重起该名方法
gototop
 

扫描sreng日志
gototop
 

这是利用MS06-014漏洞的一个连接....
具体情况可以用SRENG扫描LOG来看看
gototop
 

连击了
请求删掉
gototop
 

这个病毒还没完,在SYSTEM32得目录下还有一个病毒文件,sysmxrrq.exe,还有C:\Documents and Settings\Kira Yamato\Local Settings\Temp\Perflib_Perfdata_XXX.dat,可恶。。
现在只要内存消耗一大,按键盘除字母键就会死机蓝屏(0X0000000A),翻查记录查得此病毒和迅雷ThunderV5.6.2.300(可能因它而起)有关。PS我用得是无广告版的,而且我一向系不升级WINDOWS
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT