1   1  /  1  页   跳转

[求助] 进程多一项 ini.exe

进程多一项 ini.exe

进程多一项 ini.exe
其他不是很清楚,360安全卫士打不开,上网带有“杀软”字样,网页即关闭或者死掉。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:进程多一项 ini.exe

上网查了下。好象是什么吸血鬼病毒。也没有具体的说法如何查杀。
gototop
 

回复:进程多一项 ini.exe

扫SRENG日志发反病毒/反流氓区论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
作爲壹名煙客,必須具備三個條件:煙,打火機以及抽煙時露出的那種無恥神韻~
gototop
 

回复:进程多一项 ini.exe

蠕虫病毒,病毒通过U盘、局域网弱密码猜解、网页挂马等方式传播。该病毒会在%systemroot%\Tasks\中释放“安装.bat”,在系统目录下新建目录ini,并且把自己命名为“ini.exe”放到目录ini里面。然后生成一个名字为“shit.vbs”的脚本来运行“ini.exe”。
遍历目录,在每一个目录下释放一个名字为“wsock32.dll”的病毒。
Worm.Win32.CnVampire.j通过修改注册表键值实现开机自动启动,为了躲避杀毒软件查杀,该病毒还会关闭破坏多种主流杀毒软件和安全工具。病毒会修改hosts文件,加入很多恶意网址。
一旦感染此病毒,可能会给系统带来很大安全威胁

进入安全模式,使用最新版本的瑞星杀毒软件全盘查杀
gototop
 

回复 4F piao2008 的帖子

安全模式不让进。
gototop
 

回复:进程多一项 ini.exe

之前的中华吸血鬼的变种 现在加了个强壳
gototop
 

回复:进程多一项 ini.exe

请把该文件压缩传上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT