查看: 2669|回复: 5
收起左侧

大家了解soundmix.exe病毒吗?

[复制链接]
lonjet
发表于 2007-2-5 10:50:39 | 显示全部楼层 |阅读模式
McAfee如何策略解决?
peterbetter
发表于 2007-2-5 17:16:50 | 显示全部楼层
好像是木马,记得在样本区看到过,我还运行过来,没有出什么事,可能是死马!!
wweir
发表于 2007-2-5 17:21:24 | 显示全部楼层
以下步骤可手动删除soundmix病毒
一、病毒症状:
1.进程中出现soundmix.exe,并且无法关闭(关闭后几秒内会再次出现);

2.所有盘的隐藏目录与文件无法打开,想修改注册表,把隐藏文件的关键项CheckedValue的键值改为1,刷新后却立刻又恢复成0;

3.注册表启动项中存在C:\window\system32\soundmix.exe,删除后又出现;

4.由于无法显示隐藏文件,看不到C:\window\system32下的soundmix.exe,用IceSword可以删除,但删除后立刻出现;

二、解决办法(2个办法,第一个可以,第二个保证):

方法1.重启电脑按F8进安全模式,打开任务管理器,光标选到soundmix.exe,打开IceSword,找到C:\window\system32下的soundmix.exe,先在任务管理器结束进程,然后立刻在IceSword中删除soundmix.exe,完了立刻重启,不出意外,问题解决;

方法2.打开IceSword,选择文件->创建进程规则->添加规则,选择“禁止”,勾选文件名,填上soundmix.exe,然后在IceSword的进程那里把soundmix.exe结束,再在IceSword文件中删除soundmix.exe,完了立刻重启,保证解决.

三、善后措施:

1.删除相关文件:
在c:\windows\system32\dllcache下面把zipexr.dll删除;再搜索整个盘看有没soundmix.exe,没有就ok了!~

2.恢复exe文件关联:
开始->运行->输入"command",回车后依次执行以下命令:
ftype exefile="%1" %*
assoc .exe=exefile

3.修改注册表:
一先恢复隐藏文件显示:
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL中,把CheckedValue的键值改为1;
二删除启动项:
在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中把soundmix删除.

注:杀毒途中如果发现有exe文件(比如注册表或者IceSword.exe)无法打开,就是关联已经被破坏了的话,直接修改后缀.exe为.com,然后双击可以打开的!~

咖啡可用小邪邪的A86规则和锁住注册表规则!

[ 本帖最后由 wweir 于 2007-2-5 17:24 编辑 ]
idey
发表于 2007-2-5 19:36:52 | 显示全部楼层
这个木马很讨厌
小邪邪
发表于 2007-2-5 23:40:23 | 显示全部楼层
揣摩了一下这个要防住并不难,而且默认的规则都已经可以起很大作用,估计那个精简版规则已经可以彻底防死它了
小邪邪
发表于 2007-2-5 23:41:14 | 显示全部楼层
其实咖啡如果是稍有点常识的人用着的会中毒的几率真的很少,反倒是在使用中出现的某些问题更多点(比如与其它软件搭配的问题,升级的问题,如何排除的问题,规则设置的问题等等)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:35 , Processed in 0.125106 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表