12   2  /  2  页   跳转

求助!!!!帮忙看看.

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
gototop
 

BAOHE斑竹怀疑C:\WINDOWS\System32\wdfmgr.exe可能是个木马造成你杀软和防火墙问题,另外信息可能已经外泄了
gototop
 

他的系统应该是有问题的,否则杀毒软件不会损坏,另外天网防火墙不会提示密码/电子邮件/数据外泄
gototop
 

看一下O17项吧,那几个IP地址是否都是你自己设置或是ISP的地址,不是就修复。
gototop
 

【回复“laihuayue”的帖子】
楼主,您好!
建议修复:
O2 - BHO: ltmenu Class - {78C21EFD-53BA-406C-AF1A-33A38ABD3958} - C:\Program Files\LtUcx\1002\c0.dll
O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KX-HCM10 Control) - http://lobby.yumemisaki.co.jp:8080/kxhcm10.ocx
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://61.152.96.82:1995/talk.cab
重新启动到安全模式,在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”。删除以下文件(如果存在的话):
C:\Program Files\LtUcx\1002\c0.dll。
您的播放器如果是Media Player 10的话,有C:\WINDOWS\System32\wdfmgr.exe进程是正常的。
此外,请您为系统打上SP2补丁。
gototop
 

想起了,那天我进了个网站后DNS就变成O17 - HKLM\System\CCS\Services\Tcpip\..\{12F8E488-D146-443A-8CA7-03111ECB48E4}: NameServer = 69.50.176.196    195.225.176.110中后面两个IP了,然后网页开不了,下载软件可以下载.然后我问电信的,他叫我把DNS改成O17 - HKLM\System\CCS\Services\Tcpip\..\{8BC28554-A46E-4EDE-ACD0-2970A8499AA2}: NameServer = 61.139.2.69后面的IP就可以开网页了.我现在是要把有69.50.176.196  195.225.176.110这两个IP的项都修复吗????还有我可以把C:\WINDOWS\System32\wdfmgr.exe进程结束,然后删除试试吗?
gototop
 

我把你们说的项都修复了,不知道行不行,先用用再说,谢谢各位了
gototop
 

昨天用工具恢复了,好了不久,今天开机用浏览器,又和昨天一样了.杀毒软件监控发现病毒但杀不了,病毒在C\WINDOWS\SYSTEM32.文件名叫X,EXE,但在正常开机下找不到此文件.
gototop
 

忘了,杀毒软件发现该病毒名为Trojan.Dialer.upy
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT