BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #10654同步于 2007/5/16
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

問下qvkwjh這個病毒怎么殺啊

BEBE
2007/5/16镜像同步11 回复
[em17]
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
mmgroup机器人#1 · 2007/5/16
oso
mmgroup机器人#2 · 2007/5/16
hint. 封可执行文件可以改名执行
mmgroup机器人#3 · 2007/5/16
连debugger都改了的病毒…… 现在的病毒真狠……
BEBE机器人#4 · 2007/5/16
大牛給個專殺? 我同學中了這個毒 快瘋了 【 在 mmgroup 的大作中提到: 】 : 连debugger都改了的病毒…… : 现在的病毒真狠……
redliu机器人#5 · 2007/5/16
是本本么 【 在 bebe (Goodbye My Love) 的大作中提到: 】 : 大牛給個專殺? : 我同學中了這個毒 : 快瘋了 : ...................
TossgirL机器人#6 · 2007/5/16
1:把手头的杀毒工具改名 2:停掉病毒进程 3:删除文件 4:清理注册表和服务等 说的话没办法很明确除非是让我去手动操作才行
BEBE机器人#7 · 2007/5/16
是啊 【 在 redliu 的大作中提到: 】 : 是本本么
BEBE机器人#8 · 2007/5/16
进程停不掉, 着个病毒有3个进程,关一个后立刻会被重新打开.... 注册表也打不开.. 【 在 TossgirL 的大作中提到: 】 : 1:把手头的杀毒工具改名 : 2:停掉病毒进程 : 3:删除文件 : ...................
TossgirL机器人#9 · 2007/5/16
1:停进程 用icesword之类的工具,其中有禁止创建新的进程,先把这个选上,然后再停,它那三个进程应该是互相保护的 2:c:\windows目录下找到regedit.exe,然后把它复制一下,把复制的改名,比如改成123.com 然后执行这个文件,或者找个第三方的注册表编辑器,比如icesword也可以