• :
  • 鬼影一点也不可怕,毒霸可修复,遇到鬼影不需要重装系统/低格-爱毒霸交流论坛
    用户
     找回密码

        找回密码

    QQ登录

    只需一步,快速开始

    搜索

    [安全贴士] 鬼影一点也不可怕,毒霸可修复,遇到鬼影不需要重装系统/低格

      [复制链接]
    学习下先。多谢。。
    使用道具 举报 回复 支持 反对
    WIN7  64   会不会中 鬼影4
    使用道具 举报 回复 支持 反对
    学习
    使用道具 举报 回复 支持 反对
    不错  支持
    使用道具 举报 回复 支持 反对
    高科技,出来看看
    使用道具 举报 回复 支持 反对
    使用道具 举报 回复 支持 反对
    学习
    使用道具 举报 回复 支持 反对
    楼主发的第一个软件很实用,学习了,为了蓝色梦幻级,默默地打酱油。。。
    使用道具 举报 回复 支持 反对
    终于找到杀鬼影的方法了,先试试
    使用道具 举报 回复 支持 反对
    挺有用,学习了.
    使用道具 举报 回复 支持 反对
    支持一下,希望别碰到这样的病毒。
    使用道具 举报 回复 支持 反对
    我朋友电脑就是中了鬼影怎么也清不掉,叫他安装金山他偏不听,不过他的电脑已经很垃圾了,打算买新的了!!!
    使用道具 举报 回复 支持 反对
    学习下!!!!
    使用道具 举报 回复 支持 反对
    内容丰富啊
    使用道具 举报 回复 支持 反对
    我看看!
    使用道具 举报 回复 支持 反对
    使用道具 举报 回复 支持 反对
    支持
    使用道具 举报 回复 支持 反对
    学习了!
    使用道具 举报 回复 支持 反对
    使用道具 举报 回复 支持 反对
    类似tdl型‘鬼影’...
    未命名1.JPG

    +++++++++++++++++++++++++++++++++++++++++++++
    2012-4-24 14:22:36    创建新进程    允许
    进程: c:\windows\explorer.exe
    目标: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    命令行: "E:\downloads\基本用户\help_e36c6d420122ae1e\Rocket.exe"
    规则: [应用程序]*
    2012-4-24 14:22:42    创建文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:22:44    修改文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\Documents and Settings\Administrator\Local Settings\Temp\stinst.log
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:22:53    创建文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\WINDOWS\system32\26760660.tmp
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:23:15    向其他进程发送消息 (2)    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: c:\windows\explorer.exe
    消息: WM_INPUTLANGCHANGEREQUEST
    规则: [应用程序]*
    2012-4-24 14:24:30    创建注册表项    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\0ADE21C9
    规则: [应用程序]* -> [注册表]*
    2012-4-24 14:24:55    创建文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\WINDOWS\system32\0ADE21C9.sys
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:25:03    创建文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\WINDOWS\system32\106D1166.sys
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:25:20    创建文件    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: C:\Documents and Settings\Administrator\Local Settings\Temp\2deb51b0.bat
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:26:00    创建新进程    允许
    进程: e:\downloads\基本用户\help_e36c6d420122ae1e\rocket.exe
    目标: c:\windows\system32\cmd.exe
    命令行: cmd /c ""C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2deb51b0.bat" "
    规则: [应用程序]*
    2012-4-24 14:26:04    删除文件    允许
    进程: c:\windows\system32\cmd.exe
    目标: E:\downloads\基本用户\help_e36c6d420122ae1e\Rocket.exe
    规则: [应用程序]* -> [文件]*
    2012-4-24 14:26:06    删除文件    允许
    进程: c:\windows\system32\cmd.exe
    目标: C:\Documents and Settings\Administrator\Local Settings\Temp\2deb51b0.bat
    规则: [应用程序]* -> [文件]*

    点评

    你发错地方了,,,发攻防区  详情 回复 发表于 2012-4-24 15:00
    使用道具 举报 回复 支持 反对
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则