[過去ログ] 仁義なきキンタマ ウイルス情報 Part3 (463レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
249(3): 2005/04/06(水)01:12 ID:xMY5Hm/e0(1/3) AAS
なんか新種に感染したっぽい。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runの中に
Windows Security Managerの値として、「C:\WINNT\system32\drivers\etc\svchost.exe -c -ax」がある。
これってやばいかな?
一度クリックした覚えが。。。
251(1): 2005/04/06(水)01:16 ID:qfc2cSU60(1) AAS
>>249
自分のファイル検索しる!
287: 2005/04/07(木)00:15 ID:NRlCF34b0(1) AAS
>>249 俺のにもある・・・・
取りあえず流れ
今日PC起動したら起動時にノートンがAntinnyG検出でsvchostにアクセスできませんYo情報。
再起動しても同じ状態、で検疫して削除後にレジエディタで同じもの発見・・・・・
ny本体は2、3日前に削除してたんだが、どうなることやら・・・・・
375: 2005/04/09(土)09:03 ID:gYer4tdr0(1) AAS
>>367
#WORM_ANTINNY.AYはWORM_ANTINNY.AIの間違いでした。
タスクマネージャーから怪しそうなsvchost.exeを停止させて、
>>249のキーをregeditで消して、>>250のsvchost.exeを削除する。
#該当のsvchost.exeを停止できないと削除できない。
その後再起動させてみたら大丈夫かな?
>>368
c:\winnt\system32\w32secm.exeがこちらもできました。
日付の偽装もないので探すのは楽です。
普通にdelできます。
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.018s