小雨过后载树 - 2007-7-17 16:08:00
安全默式下杀啦没用,每次开机又出来啦.求助各位大虾,日志见附件.
附件:
9032682007717160112.txt
Leoooo - 2007-7-17 16:20:00
把“c:\windows\system332”应该是灰鸽子病毒文件
这个可疑文件上传给瑞星
http://up.rising.com.cn/webmail/uploadnew.htm以后扫描log前要
选择"文件详细信息"、"文件名相似分析"2个选项,然后再扫描,贴上来。
望月吟23 - 2007-7-17 18:04:00
你给的病毒名不全,下个灰鸽子专杀
日志等高手来看吧
轩辕小聪 - 2007-7-17 18:11:00
在注册表展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
删除HTTPDNS、WinRAR和New0项目
删除文件:
c:\windows\system332
c:\windows\winrar.exe
c:\windows\system32\new.sys
删除前备份文件并上传给瑞星……
水树雨下 - 2007-7-17 18:12:00
c:\windows\system332
c:\windows\winrar.exe
c:\windows\system32\internat.exe
卡卡日志……叹气……
© 2000 - 2026 Rising Corp. Ltd.