1   1  /  1  页   跳转

diskcheck.exe的查杀

diskcheck.exe的查杀

好像是木马,又好像是流氓。我说不清楚。
管它是什么,先宰了再说!
SREng、HijackThis、autoruns等几个日志工具扫的日志中都看不出明显异常。
有人说用KV杀不掉。卡巴斯基根本就查不到它。
查杀流程:
1、显示隐藏文件。删除下列文件(图1)。
注意:C:\windows\system32\mslissch32.dll需用KillBox删除(图2)

2、清理注册表:

(1)展开:HKEY_CLASSES_ROOT\CLSID\
删除:{E85DEA9A-826B-4a47-963A-5287968D7C0E}\

(2)展开:HKEY_CLASSES_ROOT\Drive\shell\open\command
删除:@="C:\\windows\\system32\\explore.exe %1"

(3)展开:HKEY_CLASSES_ROOT\Interface\
删除:{B2FE3737-414D-4C3D-ABD3-59F519C0CDA6}

(4)展开:HKEY_CLASSES_ROOT\
删除:msissch.isschmon

(5)展开:HKEY_CLASSES_ROOT\
删除:msissch.isschmon.2

(6)展开:HKEY_CLASSES_ROOT\TypeLib\
删除:{AF5EE4B8-BFCE-47CE-AD2B-CB91ED9FEEFA}

(7)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
删除:{D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9}

图1

附件附件:

下载次数:404
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-1 21:25:51
描述:
预览信息:EXIF信息



最后编辑2006-09-05 16:32:30
分享到:
gototop
 

图2

附件附件:

下载次数:411
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-1 21:26:33
描述:
预览信息:EXIF信息



gototop
 

引用:
【轩辕小聪的贴子】汗,还跨分区了。又有autorun.inf。
样本
yicong2005@163.com

………………

已发
gototop
 

引用:
【zssupertim的贴子】边要删的文件都没找到....已经显示所有文件了
………………

如果你没删除那些文件,你说的情况——不可能。
请用IceSword找那些文件,肯定能找到。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT