返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #10618同步于 2007/5/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
sunny.exe?
tears
2007/5/14镜像同步7 回复
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
网上搜的
卡巴报Backdoor.Win32.Hupigon.cge Backdoor.Win32.Hupigon.edb
Trojan-Downloader.Win32.Small.efu
手动删除方法:
下载一个IceSword
重启进入安全模式,打开IceSword,“文件”-“设置”,勾选“禁止进线程创建”
用IceSword删除下列文件:
各分区根目录下的sunny.exe和autorun.inf
C:\WINDOWS\system32\WinNetwork.exe
C:\WINDOWS\system32\WinNetwork.DLL
C:\WINDOWS\system32\WINNETWORKKEY.DLL
再看看有没有创建时间和这些一样的或者名字差不多的文件,也一起删了
恢复进线程创建,打开SREng
启动项目-注册表,删除下列项:
<sunny><c:\sunny.exe> [N/A]
启动项目-服务-Win32服务应用程序,删除下列项(在弹出的对话框中选否):
[WinNetwork / WinNetwork][Stopped/Auto Start]
<C:\WINDOWS\system32\WinNetwork.exe><N/A>
U盘病毒,看看你的系统时间是不是被改了?如果被改成很久之前,比如198x年,就把时间改回来,否则很多工具不能运行
【 在 TossgirL 的大作中提到: 】
: 网上搜的
: 卡巴报Backdoor.Win32.Hupigon.cge Backdoor.Win32.Hupigon.edb
: Trojan-Downloader.Win32.Small.efu
: ...................
确实是被改了 1980年。。。。。。。。。。。