作者junorn (威廉華勒斯)
看板AntiVirus
標題Re: [中毒] trojan-pws,卡巴無法更新,隱藏資料夾
時間Mon Jul 28 23:19:57 2008
複製下列文字
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"jvsoft"=-
File::
C:\WINDOWS\system32\j3ewro.exe
開啟記事本將文字內容貼上
貼上後按另存新檔
檔案名稱取名為EScript.txt
檔案類型選所有檔案
編碼選ANSI
然後下載置底閃光文到桌面上之後
將EScript圖示拖曳到EFix469圖示上
之後依照指示動作,中途會重開機
跑完之後將桌面上產生的log文字報告貼上來
---------------------------------------------
今天兩例...應該是另外要流行了
這一次不是用vga.sys,是用klif.sys。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.15.200
※ 編輯: junorn 來自: 220.135.15.200 (07/28 23:22)
→ kj1234:新的報告 麻煩你了.... 07/28 23:49
→ kj1234:照你後來的步驟後隱藏資料夾叫的出來了 07/28 23:50
→ junorn:基本上ok了。 07/29 00:04
→ junorn:另外卡巴建議重裝,有可能已經被破壞了 07/29 00:12
推 kj1234:恩 卡巴重裝了 也可以更新了...真是太感謝了!! 07/29 00:15
推 jackwade:今天我同事也中了,真是趕流行 07/29 15:48