作者grantchiue (鸭子)
站内AntiVirus
标题[问题] WinSpywareProtect
时间Sun Jun 1 14:46:39 2008
想请问一下,WinSpywareProtect这东西是不是病毒呢?
今天点了几个简体网站,之後在重开机後,发现会跳出
这个东西WinSpywareProtect5.1
去新增移除程式也看不到,後来看了网路上发现一篇
有关键字,里面部分说:
1)下载
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
贴上
C:\WINDOWS\SYSTEM32\khfFVPGw.dll
C:\WINDOWS\system32\taskrngr.exe
C:\Documents and Settings\All Users\Application Data\Adsl Software Limited
C:\WINDOWS\system32\lqrrwrbp.dll
C:\Program Files\ColorUtility
後来砍了些东西
2)之後再用Hijackthis
砍掉
O4 - HKCU\..\Run: [WinSpywareProtect (ver. 5.1)] "C:\Documents
3)最後开始→执行输入 sc delete taskrngr 按下ENTER
不确定是不是OK了@@ 我找一下要怎麽补LOG 囧
不好意思感谢前辈
补LOG@@
OTMoveIt2.exe跑的
http://sun.cis.scu.edu.tw/~92a39/upload/30088.txt
hijackthis.log
http://sun.cis.scu.edu.tw/~92a39/upload/30089.txt
SREngLOG.log
http://sun.cis.scu.edu.tw/~92a39/upload/30090.txt
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.172.246.224
※ 编辑: grantchiue 来自: 218.172.246.224 (06/01 14:49)