荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: roic (浮萍聚散本无根,落泊天涯君莫问), 信区: Virus
标  题: Re: 自己实在搞不定了.
发信站: 荔园晨风BBS站 (2005年03月25日14:54:01 星期五), 站内信件

瑞星公司16.44.10版新增86个可查杀病毒,主要包括:

""""""""""""""""""""""""""""""""""""""""""""""

4.Trojan.PSW.LMir.uf

破坏方法:偷传奇密码的木马。

一、采用txt类型文件的图标,具有迷惑性。

二、病毒把自身复制到系统目录,命名为“delttoul.exe”。
    修改注册表以自启动:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"SysDll32_" : %WINDOWS%\DELTTOUL.EXE

三、病毒频繁的搜索“传奇客户端”。试图在用户登陆游戏的时候,取得用户输入的账号
、密码武器装备等等发送到到指定邮箱。

四、病毒终止下列反病毒软件的运行。

   “江民杀毒软件”、“天网防火墙个人版”、“天网防火墙企业版”、“LockDown”、
“PasswordGuard.exe”

EGHOST.EXE、Iparmor.exe、MAILMON.EXE、KAVPFW.EXE、 KV2004、RavMon.exe

"""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""""
【 在n
ix ( 不会走路的笨蛋) 的大作中提到: 】: 查出来是delttoul,可是我不知道怎么杀掉啊
: 【 在 sweetman (*baby*angel) 的大作中提到: 】
: : 给主页和注册表解锁的办法.
: : 新建一文本文件,然后复制并粘贴下面内容,以xxx.inf保存.然后按右键安装
: : [version]
: : signature="$CHICAGO$"
: : [Defaultinstall]
: : delreg=deleteme
: : addreg=addme
: : [DeleteMe]
: .................(以下省略)

--

 急求《马大帅》第一部,提供上传者,以多部电视剧和电影回报。可以匿名上传。

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.110.54]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店