123   1  /  3  页   跳转

一个瑞星暂时查不到的病毒

一个瑞星暂时查不到的病毒

处理起来不算复杂。只是瑞星暂时没收录它。

查杀流程:

1、结束下列进程(蓝色高亮显示)

[用户系统信息]Opera/9.10 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:288
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-2 15:19:25
描述:
预览信息:EXIF信息



最后编辑2008-02-28 17:48:25
分享到:
gototop
 

2、删除下列文件

附件附件:

下载次数:232
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-2 15:19:54
描述:
预览信息:EXIF信息



gototop
 

3、删除下列注册表项

附件附件:

下载次数:265
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-2 15:20:31
描述:
预览信息:EXIF信息



gototop
 

4、编辑下列键值(改为0)或删除这个键值。

附件附件:

下载次数:261
文件类型:image/pjpeg
文件大小:
上传时间:2007-8-2 15:21:37
描述:
预览信息:EXIF信息



gototop
 

请问3楼的,怎样知道病毒改了注册表那些地方,中毒后...

C:\SVC...那个病毒好像以前论坛也出现过类似的日志~

不过,超级支持猫叔!!!
gototop
 

【回复“有毒必问”的帖子】
3楼那个启动项用SRENG等扫日志工具可以发现
gototop
 

收藏了,感谢版主提醒,关注下。
gototop
 

【回复“baohe”的帖子】貌似您3楼的图表示该病毒发作后,禁止访问注册表…………汗一个!
gototop
 

你3楼贴的那张图,假如我发现病毒修改了,直接删除OK不?
gototop
 

那就通过gpedit.msc来修改权限~~(如果没其他注册表编辑器的话)
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT