楼主: CureIt
收起左侧

[砖头] 昨天在本区点了一个网址,导致中了ati2evxx病毒,大家小心啊!

[复制链接]
cocolofly
发表于 2008-4-1 21:49:50 | 显示全部楼层
eset能力还是有待提高啊。。。
xiaopangmd
发表于 2008-4-1 21:57:30 | 显示全部楼层
刚刚在网上找的
木马伪装成ATi显卡服务,有点可恶!生成文件,如果系统在C盘就是:


C:\Program Files\Common Files\ati2evxx.exe
            C:\Program Files\Common Files\ATi\ati2evxx.exe

,并创建注册表服务项。

清除方法

1.右击任务栏打开任务管理器,结束ati2evxx.exe进程;

(注:如果你的显卡是ATi的,用户名是SYSTEM的ati2evxx.exe进程是正常的,而你登入的用户名或是Administrator的ati2evxx.exe进程才是木马进程)

2. 删除病毒文件:

C:\Program Files\Common Files\ati2evxx.exe
            C:\Program Files\Common Files\ATi\ati2evxx.exe

3. 删除注册表服务项:

运行regedit打开注册表,用寻找ati2evxx.exe的方法来删除,如果你的显卡是ATi的注意路径是:

C:\Program Files\Common Files\ati2evxx.exe
            C:\Program Files\Common Files\ATi\ati2evxx.exe

不要把正常的给删除了,不过要是删错的话,清完毒后,重装一下ATi的显卡驱动也可以。
The EQs
发表于 2008-4-1 21:59:07 | 显示全部楼层
你禁止脚本看看会不会中
tanlimo
发表于 2008-4-1 22:53:45 | 显示全部楼层


没有看到假貌的ATI项

不过这毒下的东西还真多



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxlsm
头像被屏蔽
发表于 2008-4-1 23:09:37 | 显示全部楼层
这个网我进去了5-10分钟,没什么问题,只开个ESS3.0.644,很正常啊! 进程中是有两个ATI2evxx.exe进程,但我用ATI9600PRO显卡,也正常啊!
zxlsm
头像被屏蔽
发表于 2008-4-1 23:15:05 | 显示全部楼层
原帖由 xiaopangmd 于 2008-4-1 21:57 发表
刚刚在网上找的
木马伪装成ATi显卡服务,有点可恶!生成文件,如果系统在C盘就是:


C:\Program Files\Common Files\ati2evxx.exe
            C:\Program Files\Common Files\ATi\ati2evxx.exe

,并创建注 ...

你这个方法要出问题的,会使ATI显卡无法使用的,ATI显卡的ati2evxx.exe进程一般有两个,用户名一个是SYSTEM,一个是管理员名字。
dreamsfar
发表于 2008-4-2 07:55:02 | 显示全部楼层
你不上网看会不会中
长空之鹰
发表于 2008-4-2 08:06:53 | 显示全部楼层
原帖由 lingbo110120 于 2008-4-1 21:47 发表
你別說了...
我刚才...上了个网 NOD没反应
红伞报了 我以为是误报
就放过了
没想大我的进程 竟然出现3个CONIME.EXE
一看就中招了  马上就用红伞杀....


你怎么弄的两个监控?是实体机上的吗?
bishengke20@163
发表于 2008-4-2 09:05:11 | 显示全部楼层
每什么反应阿,,,,
leonfg
发表于 2008-4-2 09:14:01 | 显示全部楼层
1.打好补丁
2.用N卡

[ 本帖最后由 leonfg 于 2008-4-2 09:15 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 23:45 , Processed in 0.092963 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表