1   1  /  1  页   跳转

请注意新的木马+流氓软件+病毒

请注意新的木马+流氓软件+病毒

中招之后会在c:\program files\中生成一个cinnc文件夹,中文名为中文上网,同时在电脑里传播一个木马Trojan.DL.ProxyDown.a,在common file中产生数个病毒安装程序cm,cx,do,r,w,zs,修改IE默认首页,
木马传播安装时会在TEMP/E里建造个临时文件夹产生一个setup.EXE文件进行病毒传播,mppds.exe的进程在explorer里,文件名忘了,刚补上....、删太快图和文件都没保存,同时还会HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 里创造一个开机启动项目
注册表里为HKEY_LOCAL_MACHINE\SOFTWARE\CNNIC
好象目前瑞星查不出来只能杀掉产生的木马,卡卡能查出来但不能完全杀除
最后编辑2007-04-24 00:26:47
分享到:
gototop
 

我都一个个列出来了...照单删除不就行了....
gototop
 

把C:\WINDOWS\Temp清空,还有把C:\WINDOWS\mppds.exe删除掉试试
gototop
 

删除后等4月4日的WINDOW自动更新后,问题解决
PS:我的是XP
gototop
 

我粗心...我有罪...刚才扫了一次才发现...中招之后那程序会在Internet的高级里产生一个设置的选项...它默认会让你固定时间再下载一次那程序...
在注册表里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions把那个给删除掉吧...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT