作者SDUM (Roger)
看板AntiVirus
標題[分享] NewPic21.zip 病毒解法
時間Tue Dec 25 18:30:11 2007
1.使用icesword,在 Functions 的 Process 中,右鍵 terminate 下列進程
C:\WINDOWS\system32\regboot.exe
2.刪除下列 登錄檔值
登錄檔路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
登錄檔名稱:Registry Boot
登錄檔數值:regboot.exe
登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager
登錄檔名稱:PendingFileRenameOperations
上面這個,就直接把 PendingFileRenameOperations 這一項 砍掉
3.刪除下列檔案
C:\WINDOWS\system32\regboot.exe
4.用ccleaner清掉 暫存檔
5.完工
-----------------------------------------------------
測試用的病毒載點:
http://www.badongo.com/file/7031666
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.216.179.220