BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #3414同步于 2006/9/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

最近出现的病毒以及删除后的遗留问题。。。

sunfishdied
2006/9/20镜像同步0 回复
病毒名:Trojan.PSW.QQPass.pqb 特征:autorun.inf 指向volume根目录sxs.exe 删除:一般杀毒软件均可(Rising/KV...) 遗留:1.%sysroot/windows/system32/msmdm.exe 需要手动删除 2. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001" 被修改为 "CheckedValue"="1" 导致文件夹选项中的 显示隐藏文件与文件夹 选项修改无效(无法保存) 昨天晚上和脑瘫zwz研究了一下,原来以为杀毒没有干净,还有模块驻留内存。。。没想到这个东西利用了数据类型的问题,使得windows无法修改,也无法创建key(同名错,类型不匹配错),而伟大的explorer.exe进程在注册表操作上面,出错居然没有做任何处理。。。真是OTZ...[em7]
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。