-
-
[旧帖] [原创]mstscccc.exe是病毒吗? 0.00雪花
-
发表于: 2014-1-28 19:21 1245
-
近来,计算机出现的情况,C:\Program Files\Common Files\Microsoft Shared\bte\bte\mstscccc.exe,文件是什么,开机报错,无法删除,连C:\Program Files\Common Files\Microsoft Shared\bte目录都进不去,PE下不行,pctools.exe也无法删除
后来,用一键ghost自带的DOS工具箱,在DOS下删除了
重启计算机之后,
在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,
发现了一个批处理文件,内容如下:
cacls "C:\Program Files\Common Files\Microsoft Shared\bte\bte" /d everyone /e
cacls "C:\Program Files\Common Files\Microsoft Shared\bte" /d everyone /e
再研究发现,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,其中一个文件,扩展名为ini,改为exe后,属性为上海盛大网络发展有限公司版权所有,
上海盛大网络发展有限公司是做什么的啊,扩展名为ini,改为exe红伞直接运行了阻止了。
请高人指导一下呢?
这个所谓“上海盛大网络发展有限公司版权所有”的东西,病毒无疑啊。
删除之后,自动建立其他名称的文件夹,并赋予禁止任何用户访问的权限。
当我打算清理注册表时,居然自动关机。
自动重启之后,平时从不设置登录密码的账户,居然给加上密码了。
幸亏经常在各大论坛学习,用密码清除工具清除了密码。
再次重启,系统主题没有了,额外加载了好多服务项,自动打开文档文件夹。
最后忍无可忍,恢复系统了事。
刚刚又用norton antivirus 扫描,没有发现
扫描统计信息:
扫描时间: 1 秒
Scan 目标: G:\abc\MSInfo
计数:
扫描的项目总数: 14
- 文件和目录: 14
- 注册表条目: 0
- 进程和启动项目: 0
- 网络和浏览器项目: 0
- 其他: 0
- 受信任文件: 0
- 跳过的文件: 0
检测到的安全风险总数: 0
已解决的项目总数: 0
需要注意的项目总数: 0
已解决的威胁数:
未解决任何风险
未解决的威胁数:
没有未解决的风险
这么强大的病毒???
后来,用一键ghost自带的DOS工具箱,在DOS下删除了
重启计算机之后,
在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,
发现了一个批处理文件,内容如下:
cacls "C:\Program Files\Common Files\Microsoft Shared\bte\bte" /d everyone /e
cacls "C:\Program Files\Common Files\Microsoft Shared\bte" /d everyone /e
再研究发现,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,其中一个文件,扩展名为ini,改为exe后,属性为上海盛大网络发展有限公司版权所有,
上海盛大网络发展有限公司是做什么的啊,扩展名为ini,改为exe红伞直接运行了阻止了。
请高人指导一下呢?
这个所谓“上海盛大网络发展有限公司版权所有”的东西,病毒无疑啊。
删除之后,自动建立其他名称的文件夹,并赋予禁止任何用户访问的权限。
当我打算清理注册表时,居然自动关机。
自动重启之后,平时从不设置登录密码的账户,居然给加上密码了。
幸亏经常在各大论坛学习,用密码清除工具清除了密码。
再次重启,系统主题没有了,额外加载了好多服务项,自动打开文档文件夹。
最后忍无可忍,恢复系统了事。
刚刚又用norton antivirus 扫描,没有发现
扫描统计信息:
扫描时间: 1 秒
Scan 目标: G:\abc\MSInfo
计数:
扫描的项目总数: 14
- 文件和目录: 14
- 注册表条目: 0
- 进程和启动项目: 0
- 网络和浏览器项目: 0
- 其他: 0
- 受信任文件: 0
- 跳过的文件: 0
检测到的安全风险总数: 0
已解决的项目总数: 0
需要注意的项目总数: 0
已解决的威胁数:
未解决任何风险
未解决的威胁数:
没有未解决的风险
这么强大的病毒???
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- [转帖]颠覆三观的事来了:即使没网,黑客也能通过声波感染电脑 3291
- [分享]祝各位朋友们 1890
- [原创]mstscccc.exe是病毒吗? 1246
看原图
赞赏
雪币:
留言: