[方案] 木馬LgSyl.dll的變形

看板AntiVirus (防毒)作者 (T-C)時間18年前 (2007/07/17 16:43), 編輯推噓2(200)
留言2則, 2人參與, 最新討論串1/1
在下不才 今日中了 LgSyl.dll 的木馬病毒 雖然有裝 avast! 防毒軟體 可是就算殺了那個dll檔 再開機時該木馬病毒仍然存在 後來上網搜尋解法 找到 http://www.cisko.cn/virus/trojan/200705/316.html 裡面有相關解法 得到病毒可再生是因為有 winlog0n.exe 檔的情報 可是我在消毒的第二步 也就是去登錄編輯程式消除有執行 winlog0n.exe 的項目時卻發現找不到任何項目 木馬病毒仍然可能再生 最後索性試著搜尋有執行 winlog0a.exe 的項目並消除(我完全是亂猜) 木馬病毒問題才被解決 所以我推測開機時是先執行 winlog0a.exe 然後由此程式執行 winlog0n.exe 最後由 winlog0n.exe 重新製造 LgSyl.dll 我不知道有沒有OP 希望可以幫到有相關問題的人! -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.228.41.156

07/17 16:53, , 1F
推一個
07/17 16:53, 1F

07/19 20:14, , 2F
推兩個
07/19 20:14, 2F
文章代碼(AID): #16d84-TG (AntiVirus)
文章代碼(AID): #16d84-TG (AntiVirus)