| 引用: |
| 【花落花又开的贴子】【回复“赌东道d”的帖子】 您好,请重启按F8进入安全模式下修复: O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\System32\aclayer.dll O2 - BHO: KillObj Class - {66C28884-4E5D-494B-80C9-CAA27528FD6D} - C:\WINDOWS\Downlo~1\ddtkillw.ocx O4 - 启动项HKLM\\Run: [Microsoft Configuration Updates] rem mcsfig.exe O4 - 启动项HKLM\\RunServices: [Microsoft Configuration Updates] mcsfig.exe O23 - NT 服务: Messenger - Unknown owner - C:\WINDOWS\System32\arcldrer.exe (file missing) 删除文件: C:\WINDOWS\System32\aclayer.dll C:\WINDOWS\Downlo~1\ddtkillw.ocx mcsfig.exe(使用:开始--搜索,功能) 停止服务:开始--控制面版--管理工具--服务--找到" Messenger "属性--改成"已禁用" ........................... |
| 引用: |
| 【花落花又开的贴子】【回复“赌东道d”的帖子】 把C:\WINDOWS\help\lservice.exe打包上来看看. ........................... |
| 引用: |
| 【赌东道d的贴子】 已经上传,这个程序文件旁边还有个.dll文件,我也一同打包了,请检查,谢谢! 它的日期挺可疑的,是2005年7月30日, 15:08:22 我最近几乎没上什么网,一直在玩劲乐团,但是前2天中了几次木马,有灰鸽子2005,还有advapi32.exe的木马,不过我已经都通过手动查杀全部解决掉了,在日志里我也没发现它们的踪迹,就是怕了,所以才传上来日志让你们看下呵呵! ........................... |
| 引用: |
| 【赌东道d的贴子】好的!可以给我解答几个问题么?谢谢~ 日志后面括号里的(HKCU)是什么意思呀? 日志后面带(file missing)的需不需要把它们全修复了? C:\WINDOWS\Downlo~1 这个目录到底是哪里啊?根本没这个目录呀? 还有一个就是我上面问你的,你让我删除的那个文件mcsfig.exe 在注册表里仍有许多关于它的键值,是否统统删除? 可以的话,请告诉我好吗? ........................... |