加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 15156 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   

头像
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: *
推文 x 鲜花 x
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 如何防止kavo及mnso的入侵?


献花 x0 回到顶端 [楼 主] | Posted:2007-08-20 16:20 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

开始>执行>regedit
删除以下项目

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
<kava><C:WINDOWSsystem32kavo.exe> [N/A] 这个资料

然后再到 system32 看看有没有 kavo.exe ,再删除即可

<PHIMETIPSYNC><C:\Program Files\Common Files\Microsoft Shared\IME\IMTC65\PHONETIC\TINTLCFG.EXE /PHIMETIPSync> [(Verified)Microsoft Corporation]
<ryy><C:\WINDOWS\rundl132.exe> []
<fzg><C:\WINDOWS\Config\svhost32.exe> []
<mnsa><C:\DOCUME~1\wu\LOCALS~1\Temp\mnso.exe> []

mnso.exe 这一支会生成很多档案 但大都在 temp
清除 系统暂存档及还原系统 应该就能解决
若仍然存在 请 po 出 sreng 系统分析表
再来详细检查

关于防护能力 由于此两种为木马 并非病毒 大多防软都无查杀
但可另外安装 专扫木马的软体 来扫除看看 配合使用


爸爸 你一路好走
献花 x1 回到顶端 [1 楼] From:台湾 | Posted:2007-08-20 17:11 |
oaa
个人头像
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x138 鲜花 x922
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用upside于2007-08-20 17:11发表的 :
开始>执行>regedit
删除以下项目

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
<kava><C:WINDOWSsystem32kavo.exe> [N/A] 这个资料
.......

感谢分享宝贵意见

阿里阿多
另外,杀木马的软体请介绍几个吧?~~
谢谢


中国黑心商品比浊水溪的石头还多,比森林的树叶还繁密,可我反抗中国黑心商品的决心比奇莱山还要坚定!

献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2007-08-20 18:14 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片



爸爸 你一路好走
献花 x0 回到顶端 [3 楼] From:台湾 | Posted:2007-08-20 19:26 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.020636 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言