流浪者幸运(livemylife.cn)

只要你想……一切皆有可能……我能……(http://livemylife.cn)

任卫ID:wadefelix
237415次访问,排名265好友2人,关注者39
爱好广泛,乒乓球,篮球,上网
性格较内向
暂未工作
wadefelix的文章
原创 267 篇
翻译 5 篇
转载 13 篇
评论 292 篇
RenV的公告
写新文章|添加收藏
声援SOFF|声援珊瑚虫:如果你是珊瑚虫用户,请坚决力挺声援珊瑚虫!
爱用国货
支持自由软件
少用盗版软件
网页版聊天,无须安装 发送雅虎通信息给我吧
Add to My Yahoo!
Add to Google

添加书签或收藏到
最近评论
guest:安装Cole2K Media Codec Pack后,windows mediaplayer还是不能播放rm/rmvb。请问需要做什么设置吗? 谢谢。
guest :安装Cole2K Media Codec Pack后,windows mediaplayer还是不能播放rm/rmvb。请问需要做什么设置吗? 谢谢。
guest :安装Cole2K Media Codec Pack后,windows mediaplayer还是不能播放rm/rmvb。请问需要做什么设置吗? 谢谢。
guest:这真是踏破铁鞋无觅处,太好啦!
xllbazhas:xllbazhas
xllzhyyzyq
[url=http://www.oforu.com]wow gold[/url]
[url=http://www.oforu.com/Sitemap.htm]wow gold[/url]
[url=http://brogame.com]wow gold[/url]
[url=http://……
文章分类
收藏
相册
GirlPic
MyLife
MyMM
OtherPic
技术
AntiVirus
Alpha反病毒(RSS)
一切从无毒开始(RSS)
崔衍渠(RSS)
流氓怕武术论坛(RSS)
蓝色寒冰+的安全地带(RSS)
计算机安全资讯(RSS)
跳出圈外看世界(RSS)
金山毒霸专杀
C/C++
MSDNVC
VC知识库
常州VC编程网
Linux
ChinaUnix.net/
CSDN/LINUX/
LinuxSir
Linux伊甸园
Ubuntu
中文Linux笔记(RSS)
Matlab&Math
mathtools.net
Mathworks
Matlab Central
the Math Forum
Yahoo Groups:MATLAB
中国数学资源网
山城棒棒儿(RSS)
左西年的Matlab专栏(RSS)
振动论坛工程数学软件
萝卜驿站Matlab(RSS)
技术综合或其它
ACM SIGGRAPH
C++博客(RSS)
CiteSeer.IST搜索
Connexions
MIT OpenCourseWare
开放式课程计划
微软高校信息与交流中心
研学论坛
编程爱好者
友情链接
医学影像研究室
同学陈曦(RSS)
我的雅虎收藏+(RSS)
飞雪封山
存档
软件项目交易
订阅我的博客
XML聚合  FeedSky

原创 帮同学清除在QQ群里乱发消息的病毒MsnSvc64.exe 收藏

新一篇: 一段本机上拷贝文件的JavaScript代码 | 旧一篇: Qzone中竟然不能使用“抵制”这个词

他中毒了,不是,是他的电脑中毒了,老通过QQ在QQ群里广发垃圾色情消息。这是中毒症状。

帮他杀毒,先用autoruns揪出了MsnSvc64.exe ,在Image Hijack页里以ctfmon.exe名字存在,还以DNS***的名字注册为服务了,它位于C:\windows\inf\,隐藏了。使用ProcessExplorer把所有可疑进程都干掉,再在autoruns里把启动项干掉,再干掉文件。OK

除了MsnSvc64,另外用我的肉眼揪出了下列文件:
C:\windows\system32\11.exe
C:\windows\ad_2378.exe
C:\windows\dodolook324.exe
C:\windows\my_70302.exe
C:\windows\s01.exe

C:\windows\inf\MsnSvc64.exe

拷回自己的电脑用Avast一扫,病毒、广告软件、恶意软件和木马,六个文件没一个逃过。
金山毒霸只报MsnSvc64.exe,AVG-AntiSpy一个也不报。
看来Avast就是高啊。AVG AntiSpy只是个扫间谍的工具,不是全功能的杀毒软件,可一个也没报也说不过去啊。
AVG AntiSpy可以干掉cpush.dll这个垃圾。

///后记,他的QQ确实中毒了,不是系统中毒了(好像也不能这么说吧),用一个什么专杀QQ木马的东西处理掉了,乱发QQ消息的不是MSNSVC64.exe。百度一下,这个MsnSvc64.exe病毒主要是干在网页中镶嵌广告勾当的,保存下来的网页也会被镶嵌。
如何删除MsnSvc64.exe恶意程序病毒_避暑山庄
“反病毒杀手木马下载器”病毒技术细节-来自瑞星

反病毒利器Autoruns和ProcessExplorer - 本人推荐使用的查毒杀毒辅助工具
这个乱发QQ消息的病毒可以使用QQ病毒木马专杀工具 QQKav 2007清除。

发表于 @ 2007年10月25日 16:27:00|评论(loading...)|编辑

新一篇: 一段本机上拷贝文件的JavaScript代码 | 旧一篇: Qzone中竟然不能使用“抵制”这个词

评论

#wadefelix 发表于2007-10-26 12:40:28  IP: 202.117.115.*
他的QQ竟然又发。
刚看了下,我昨天干掉的这些东西都没有啊,那是谁在发?
我把我的另外一个QQ在那儿登陆了,等着给我自己发消息呢。
#wadefelix 发表于2007-10-29 16:32:19  IP: 202.117.115.*
这个乱发QQ消息的病毒可以使用
http://www.onlinedown.net/soft/20919.htm
QQ病毒木马专杀工具 QQKav 2007
清除。
#EW  发表于2008-05-27 19:19:58  IP: 58.25.228.*
C:\windows\system32\11.exe

救救我 哦救救我的电脑中了上面的病毒.怎样才可以把它删出
#wadefelix 发表于2008-06-01 15:28:20  IP: 222.90.1.*
EW:你就留下一句话,没有联系方式,我怎么帮你啊
发表评论  


登录
Csdn Blog version 3.1a
Copyright © RenV