1   1  /  1  页   跳转

求助

求助

看到一个帖子,对照了下,对5楼“行为分析”的内容有点晕:http://www.nohack.cn/bbs/viewthread.php?tid=52810

检查了自己的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr\这个注册表子项,发现其值项值是:"ImagePath "="\SystemRoot\system32\DRIVERS\sr.sys"
刚好符合文中病毒新建的情况。
据上面那个链接地址的朋友说,该子项注册表值项正常的应该是:
字串:"ImagePath "="system32\DRIVERS\sr.sys. "
果真如此吗?
希望有兴趣的朋友研究下,我个人感觉机子应该没有中此QQPASS病毒,当然,因水平有限,特来求救!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-10-30 22:40:36.090000000
分享到:
gototop
 

晕了,和猫版不一样的不只是红框的那个值项,下面那个值项“start”的数据也不一样,猫版的是0,我的是4,晕……
gototop
 

引用:
【baohe的贴子】
把“系统还原”关闭,那个值就变成“4”了。
………………

了解,谢谢版主指教!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT