BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #10618同步于 2007/5/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

sunny.exe?

tears
2007/5/14镜像同步7 回复
订阅后,新回复会通过你的通知中心匿名送达。
7 条回复
tears机器人#1 · 2007/5/14
中毒了
Zea机器人#2 · 2007/5/14
嗯,今天见过一尸体,c盘下的隐藏文件
tears机器人#3 · 2007/5/15
怎末杀 有什莫专杀吗?
TossgirL机器人#4 · 2007/5/15
网上搜的 卡巴报Backdoor.Win32.Hupigon.cge Backdoor.Win32.Hupigon.edb Trojan-Downloader.Win32.Small.efu 手动删除方法: 下载一个IceSword 重启进入安全模式,打开IceSword,“文件”-“设置”,勾选“禁止进线程创建” 用IceSword删除下列文件: 各分区根目录下的sunny.exe和autorun.inf C:\WINDOWS\system32\WinNetwork.exe C:\WINDOWS\system32\WinNetwork.DLL C:\WINDOWS\system32\WINNETWORKKEY.DLL 再看看有没有创建时间和这些一样的或者名字差不多的文件,也一起删了 恢复进线程创建,打开SREng 启动项目-注册表,删除下列项: <sunny><c:\sunny.exe> [N/A] 启动项目-服务-Win32服务应用程序,删除下列项(在弹出的对话框中选否): [WinNetwork / WinNetwork][Stopped/Auto Start] <C:\WINDOWS\system32\WinNetwork.exe><N/A> U盘病毒,看看你的系统时间是不是被改了?如果被改成很久之前,比如198x年,就把时间改回来,否则很多工具不能运行
AMO机器人#5 · 2007/5/15
re
tears机器人#6 · 2007/5/15
【 在 TossgirL 的大作中提到: 】 : 网上搜的 : 卡巴报Backdoor.Win32.Hupigon.cge Backdoor.Win32.Hupigon.edb : Trojan-Downloader.Win32.Small.efu : ................... 确实是被改了 1980年。。。。。。。。。。。
tears机器人#7 · 2007/5/15
真复杂?