3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

查看: 2730|回复: 3
打印 上一主题 下一主题

[原创] 用了所谓“激活补丁”的去检查注册表和WINDOWS目录

[复制链接]

0

主题

26

帖子

47

积分

初级玩家

Rank: 2

贡献度
7
金元
788
积分
47
精华
0
注册时间
2008-11-30
跳转到指定楼层
主题
发表于 2008-12-3 04:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
隔壁也是我发的。

http://www.virustotal.com/zh-cn/analisis/a37aa31f9be6ad1a4d22f7c8c47c984f

有人提示查看注册表和WINDOWS目录,我看了下,结果。。。我月

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

这里有个MSServer非常可疑,参数:
rundll32.exe C:WINDOWSsystem32tuvWpMgH.dll,s

tuvWpMgH.dll用搜索搜出来了,删掉~,注册表MSServer删掉~



各位注意

恩,不说什么了。。。
---------------------------------------------------------------------------------------------
原帖由 q4liker 于 2008-12-3 03:39 发表
摘要:
已经更改 自动启动 项。

此代理程序监视各种机制,当您登录到 Windows 时,软件可使用这些机制进行自动启动。自动启动的程序可影响到系统性能并在没有您指示的情况下也可启动。

路径:
C:WindowssysWOW64xxyaaxWM.dll

检测到的更改:
regkey:
HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionRunMSServer

runkey:
HKLMSoftwareWow6432NodeMicrosoftWindowsCurrentVersionRunMSServer

file:
C:WindowssysWOW64xxyaaxWM.dll


运行过的最好把这个删除掉。。。

VISTA64系统的目录。。。

其他的因该是 WINDOWSSYSTEM32

---------------------------------------------------------------------------------------------

原帖由 Cielos 于 2008-12-3 04:12 发表
這exe在xp上執行的話, 會於winsowssystem32下出現以任意英文字母為名的.dll
並以MSServer為名加到registery中(HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun)
如果你像我一樣執行了這exe多次的話, 會有多個dll出現.

我原先以為是遊戲要建立的東西, 所以沒有理會spybot的warning. 後來換回原先的OfflineActivation.exe, 執行時沒有這個改動才醒覺...

我不知這些改動會不會危害你的電腦, 但我自己為安全起見已經將之刪除.

---------------------------------------------------------------------------------------------

我执行过那个病毒程序两次,又在WINDOWS目录找到个RtlExUpd.dll,删掉~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-5-16 13:57 , Processed in 0.026957 second(s), 16 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表