免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Cyberman.Wu
打印 上一主题 下一主题

一个奇怪的病毒,不知道有没有人知道 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2009-08-28 12:05 |只看该作者
vim是什么啊

论坛徽章:
0
12 [报告]
发表于 2009-08-28 18:27 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
13 [报告]
发表于 2009-08-31 19:16 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
14 [报告]
发表于 2009-09-08 23:57 |只看该作者

回复 #11 flb_2001 的帖子

VIM是UNIX-Like操作系统中很常见的编辑器。

论坛徽章:
0
15 [报告]
发表于 2009-09-08 23:58 |只看该作者

回复 #13 明若晓溪水 的帖子

当时他们好像试过几个都不行,我不用杀软,所以还不太清楚。

论坛徽章:
0
16 [报告]
发表于 2009-09-09 00:06 |只看该作者
这个病毒我原来拿到我虚拟机里试了一下好像报错,文件编码有点儿奇怪,后来忙得吐血也没空理它了。今天靠一小段落,代码我就不发了,不过把清除它的方式描述一下,希望对其他人能有所帮助:
1. 用进程管理器或taskkill杀掉正在运行的wscript.exe。
2. 修改HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit,把后面附加的chiku2008.VBS去掉。
3. 删除System32下的chiku2008.VBS文件。
4. 恢复注册表中IE的一些设置,这个病毒修改了以下几项:
HKCU\Software\Microsoft\Internet Explorer\Main\Window Title
HKCU\Software\Microsoft\Internet Explorer\Main\Start Page
HKCU\Software\Microsoft\Internet Explorer\Main\FullScreen

论坛徽章:
0
17 [报告]
发表于 2009-09-10 11:08 |只看该作者
应该用杀软监控注册表

论坛徽章:
0
18 [报告]
发表于 2009-09-10 14:28 |只看该作者
假如用HIPS锁定就不会中招了.

论坛徽章:
0
19 [报告]
发表于 2009-09-12 15:38 |只看该作者
其实不用管理员登录基本上不会中招,可惜许多人不习惯。其实基于NT的2000/XP权限管理已经做得挺细致的了,可惜因为习惯原因,Windows下有挺多软件无法用管理员安装然后普通用户使用,所以习惯上都直接用管理员了。

论坛徽章:
0
20 [报告]
发表于 2009-09-17 16:49 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP