完整的清除方法请见第6楼结尾和28楼!
感谢楼下的朋友的信息,确定是病毒了,在第6楼附上了我的分析过程以及解决方案,供大家参考
因为病毒名是随机生成的,楼下的各位不要大意了哦 :)
ps:这毒最近似乎很火的
原帖由 zcam 于 2006-10-23 23:48 发表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_JVQGGG43
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_JVQGGG43
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_JV ...
原帖由 孙浩 于 2006-10-24 21:51 发表
用不了冰仞,显示初使化失败
原帖由 gerald 于 2006-10-24 21:43 发表
由于我搜索注册表时使用了“完全匹配”,导致我未发现
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_xxxxxx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_xxxxxx
HKEY_LOCAL_ ...
原帖由 孙浩 于 2006-10-24 22:51 发表
刚才没用冰刃把权限改了也删除了,将NPMATT48的项全删干净了,搜了几遍都没搜到,用楼主提供的软件将NPMATT48.sys也删除了,可是重启后还是显示NPMATT48.dll未加载.NPMATT48.dll是用EWIDO删除的
原帖由 zcam 于 2006-10-24 23:09 发表
这个病毒有个特点,格掉后GHOST依然存在!
现在清除后不知道还会不会再来。。。。
原帖由 孙浩 于 2006-10-24 23:36 发表
刚才用系统还原还是不行,我搜索过了,没有找到.sys和.dll文件???
原帖由 zhangxuebin 于 2006-10-25 14:41 发表
我也是用虚拟机装软件的,卡巴病毒库也基本每天更新,不清楚怎么染上的......
欢迎光临 热点科技 (http://www.itheat.com/activity/) | Powered by Discuz! X3.2 |