1   1  /  1  页   跳转

“我的玉照.exe”的查杀

“我的玉照.exe”的查杀

样本来自:http://www.diana97831.com/mm/88/我的玉照.exe

1、结束木马进程(图1)
2、清理注册表。打开注册表编辑器,
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将"CheckedValue"="0"改为"CheckedValue"="1"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除SoundMam
3、删除木马文件(图2)

图1

附件附件:

下载次数:329
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 21:06:15
描述:
预览信息:EXIF信息



最后编辑2006-08-15 18:21:06
分享到:
gototop
 

图2

附件附件:

下载次数:318
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 21:06:46
描述:
预览信息:EXIF信息



gototop
 

引用:
【我无邪的贴子】版主动作好快
这个病毒很变态

...........................

注意:除了系统分区以外,其它各硬盘分区根目录下都有两个木马文件。务必删净。
gototop
 

引用:
【dsajju的贴子】老大 麻烦看看我这贴
http://forum.ikaka.com/topic.asp?board=28&artid=8128816
...........................

“我无邪”已经回复你了。
搞掂没?
gototop
 

引用:
【mopery的贴子】....猫叔 没病毒玩了到处找?
...........................

不是找滴
http://forum.ikaka.com/topic.asp?board=28&artid=8128988
是这个楼主求助是发滴
以为是什么“大”家伙
原来是个蟊贼
gototop
 

引用:
【mopery的贴子】

我好冤...一个群的群主说自己的.exe文件可以偷QB搞得一堆人进去..别人发我...我进去玩玩..结果看看什么鸟玩意...QQ大盗...
有新病毒发给你玩...反正天天泡坛子样本也不少咯...
...........................

汗!
知道我为什么不愿意用即时通软件了吧?
即时通——即“死”通(通了即刻死)
gototop
 

引用:
【mopery的贴子】不至于吧...没事有邮箱 有多少丢多少 要召集大家一起丢...
...........................

玩儿病毒
中病毒
两种完全不同的滋味儿

只想主动滴玩儿
不想被动滴中

电脑
虽然破了点儿
但毕竟是自己掏银子买的
要爱惜啊
不能毁它
俺这个破台式机已经6岁了
尚能饭否?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT