ztyhaha - 2005-8-18 20:15:00
我用VK7不能把病毒完全杀光,于是我在C;/WINDOWS/TEMP/中把什么C01...,M01...这种文件都删了,我还找到在C:/Documents and Settings/PPP(管理员的注册名)/Local Settings/TEMP/中也有好些,我都用手到把它删了,不知道这对不对.
我还要怎么办啊,在C:\WINDOWS\system32中还有很多啊 ,我该怎么删啊,
附件:
5649312005818201503.bmp
baohe - 2005-8-18 20:16:00
| 引用: |
【ztyhaha的贴子】我用VK7不能把病毒完全杀光,于是我在C;/WINDOWS/TEMP/中把什么C01...,M01...这种文件都删了,我还找到在C:/Documents and Settings/PPP(管理员的注册名)/Local Settings/TEMP/中也有好些,我都用手到把它删了,不知道这对不对.
我还要怎么办啊,在C:\WINDOWS\system32中还有很多啊 ,我该怎么删啊, ........................... |
传个样本上来呀!!
bobo无极限 - 2005-8-18 20:23:00
学习
xiaoyuwzc21 - 2005-8-18 20:28:00
最好不上网来杀病毒呀 呵呵 这样比较杀多 可能病毒变种
ztyhaha - 2005-8-18 20:36:00
不行啊,我在TEMP文件夹中删了的文件,自己还会出来,而且我还查到
进程注入类病毒,路径是c:\windows\downlo~1\cnshook.dll.病毒简介:在进程C:\WINDOWS\Explorer.EXE中发现被注入了可疑模块:c:\windows\downlo~1\cnshook.dll.此程序可能是正常软件,也可能是非法程序.删除前请慎重!
© 2000 - 2026 Rising Corp. Ltd.