首页
社区
课程
招聘
[旧帖] [原创]mstscccc.exe是病毒吗? 0.00雪花
发表于: 2014-1-28 19:21 1214

[旧帖] [原创]mstscccc.exe是病毒吗? 0.00雪花

2014-1-28 19:21
1214
近来,计算机出现的情况,C:\Program Files\Common Files\Microsoft Shared\bte\bte\mstscccc.exe,文件是什么,开机报错,无法删除,连C:\Program Files\Common Files\Microsoft Shared\bte目录都进不去,PE下不行,pctools.exe也无法删除
后来,用一键ghost自带的DOS工具箱,在DOS下删除了
重启计算机之后,
在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,
发现了一个批处理文件,内容如下:
cacls "C:\Program Files\Common Files\Microsoft Shared\bte\bte" /d everyone  /e
cacls "C:\Program Files\Common Files\Microsoft Shared\bte" /d everyone  /e
再研究发现,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下,其中一个文件,扩展名为ini,改为exe后,属性为上海盛大网络发展有限公司版权所有,

上海盛大网络发展有限公司是做什么的啊,扩展名为ini,改为exe红伞直接运行了阻止了。

请高人指导一下呢?
这个所谓“上海盛大网络发展有限公司版权所有”的东西,病毒无疑啊。
删除之后,自动建立其他名称的文件夹,并赋予禁止任何用户访问的权限。
当我打算清理注册表时,居然自动关机。
自动重启之后,平时从不设置登录密码的账户,居然给加上密码了。
幸亏经常在各大论坛学习,用密码清除工具清除了密码。
再次重启,系统主题没有了,额外加载了好多服务项,自动打开文档文件夹。
最后忍无可忍,恢复系统了事。

刚刚又用norton antivirus 扫描,没有发现
扫描统计信息:
  扫描时间: 1 秒
  Scan 目标: G:\abc\MSInfo
计数:
  扫描的项目总数: 14
  - 文件和目录: 14
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 0
  已解决的项目总数: 0
  需要注意的项目总数: 0

已解决的威胁数:
未解决任何风险

未解决的威胁数:
没有未解决的风险

这么强大的病毒???

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//