晕死
这是什么机器啊
简直是木马窝
但是楼主安装的安全软件倒是不少啊
专业杀软
专业反木马
专业反间谍
样样全啊
苦笑中
操作参考:
结束如下进程:
C:\windows\QmlsbGdhdGVz\command.exe
C:\windows\System32\mssvcc.exe
C:\windows\System32\lup.exe
C:\windows\System32\winsystems.exe
C:\windows\winsysban11.exe
C:\windows\System32\winusers.exe
C:\backup.exe
C:\windows\krnl386.exe
用HIJACKTHIS修复
O4 - 启动项HKLM\\Run: [Microsoft Update Loaders 2005] winusers.exe
O4 - 启动项HKLM\\RunServices: [Microsoft Update Loaders 2005] winusers.exe
O20 - Winlogon Notify: SharedDLLs - C:\WINDOWS\system32\n4r20e9oeh.dll
O23 - NT 服务: Command Service (cmdService) - Unknown owner - C:\windows\QmlsbGdhdGVz\command.exe
O23 - NT 服务: windows kernel 386 (windows kernel) - Unknown owner - C:\windows\krnl386.exe
开始--控制面板--管理工具--服务
禁用如下两个服务:
nvidGUIv (nvidGUIv2)
SndDRV (MS Sound Driver) (SndDRV)
(其它的023项也不能使用HIJACKTHIS修复的话,也可以采用这个方法来操作)
进入注册表
依次搜索nvidGUIv.exe和snddrv.exe
找到后全部删除
删除
C:\windows\QmlsbGdhdGVz\command.exe
C:\windows\System32\mssvcc.exe
C:\windows\System32\lup.exe
C:\windows\System32\winsystems.exe
C:\windows\winsysban11.exe
C:\windows\System32\winusers.exe
C:\backup.exe
C:\windows\krnl386.exe
C:\WINDOWS\system32\n4r20e9oeh.dll
C:\windows\QmlsbGdhdGVz文件夹
文件无法删除或找不到文件请参考
http://www.xfilt.com/tech/trojan-horse.htm
或参考图片设置
附件:
3640522006225124815.JPG