佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 833|回复: 4

[病毒 求救] Backdoor.Coreflood

[复制链接]
发表于 5-7-2004 09:43 PM | 显示全部楼层 |阅读模式
我室友今天一打开IE的时候,NAV 就跳出来说detect到 Backdoor.Coreflood这个virus
位置在D:WINDOWS\System32\msjem40q.dll
然后电脑的运行速度突然间就变得超级地慢
根本就开不到任何程式
他使用的是winXP

我上Symantec的网站就找到了关于它的资料,是一种木马:
http://securityresponse.symantec ... door.coreflood.html
我找它所给的方法去做,但是根本就移除不了
照symantec那便文章所说:
The Trojan consists of two parts:
A .exe file, which is the loader.
A .dll file, which contains the primary code.

我有试过用win98移除掉D:WINDOWS\System32\msjem40q.dll
但是当我再进回winXP的时候,那个dll还是存在
dll file已知道是msjem40q.dll,但是我找不出是哪一个exe和它有关
如果找得出那个exe并将之移除的话是不是就可以解决了呢?

希望高手指点一下
回复

使用道具 举报


ADVERTISEMENT

发表于 5-7-2004 10:54 PM | 显示全部楼层
根据"Removal Instructions" 所给步骤做..

1.Disable System Restore (Windows Me/XP).
2.Update the virus definitions.
3.Restart the computer in Safe mode or VGA mode.
4.Run a full system scan and delete all the files detected as Backdoor.Coreflood.
5.Delete the value that was added to the registry.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
回复

使用道具 举报

 楼主| 发表于 6-7-2004 12:52 AM | 显示全部楼层
不行,delete不了
说program正在运行
而且NAV只detect到dll,没detect到exe
而且registry里(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )根本没有msjem40q的value

怎办?
回复

使用道具 举报

发表于 6-7-2004 04:27 AM | 显示全部楼层
按着 HKEY_LOCAL_MACHINE , right click , 用 Find 找 "msjem40q.dll" 看看..
回复

使用道具 举报

发表于 6-7-2004 10:00 AM | 显示全部楼层
u must do it in safe mode, and u can't use 98 to scan xp, cause some folder it won't scan...

CK.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 10-1-2025 10:37 PM , Processed in 0.120968 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表