返回信息流病毒名:Trojan.PSW.QQPass.pqb
特征:autorun.inf 指向volume根目录sxs.exe
删除:一般杀毒软件均可(Rising/KV...)
遗留:1.%sysroot/windows/system32/msmdm.exe 需要手动删除
2.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001"
被修改为
"CheckedValue"="1"
导致文件夹选项中的 显示隐藏文件与文件夹 选项修改无效(无法保存)
昨天晚上和脑瘫zwz研究了一下,原来以为杀毒没有干净,还有模块驻留内存。。。没想到这个东西利用了数据类型的问题,使得windows无法修改,也无法创建key(同名错,类型不匹配错),而伟大的explorer.exe进程在注册表操作上面,出错居然没有做任何处理。。。真是OTZ...[em7]
这是一条镜像帖。来源:北邮人论坛 / security / #3414同步于 2006/9/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
最近出现的病毒以及删除后的遗留问题。。。
sunfishdied
2006/9/20镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。