瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

12   2  /  2  页   跳转

[原创] 开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

回复: 求ca hips的中文教程或或怎样申请到卡饭的邀请码。

楼主请上一份日志


此病毒采用图片文件伪装
不显示扩展名的话。。。我也被迷惑了。。。
我这个系统GHOST恢复后还能来得及设置。。。。


 附件: 您所在的用户组无法下载或查看附件



他在用户文件夹内创建了个ACD systems的目录
安装了个名为ias的服务项
安装ncuhytvn的服务并启动


更改以下注册表项


 附件: 您所在的用户组无法下载或查看附件

那个ocjqvbjsbe后来让它删除了

但是。。。。


 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复 8F 梅罗 的帖子

什能禁止启动 但是重启后还在运行 原文件找不到 也没法删除 么现象也没有  我是玩DNF的  扫描出后 我就没有敢上号  刚才上去  号被洗了
gototop
 

回复 12F SKy黯 的帖子

能用SRENG上一份日志么~?地址在7楼
天地间那一抹不灭的流光 即我
gototop
 

回复:开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

貌似后门
gototop
 

回复:开机就启动 还清除不了,附件为疑似病毒,请谨慎下载。

访问61.146.33.172
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT