123   2  /  3  页   跳转

...貌似被人控制了...

引用:
【极度郁闷的猫的贴子】= =?打包?不太明白
直接用邮件发过去不行吗?
...........................


exe文件可以直接通过邮件发送吗?

你认为可以的话就试下
gototop
 

...问题是...我找不到文件...
gototop
 

O4 - HKLM\..\Run: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [MICROSFT RAMA UPDATE SUPPORT] MSED32.EXE
O4 - HKLM\..\RunServices: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [winsconfig] max.com
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
gototop
 

O4 - HKLM\..\Run: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [MICROSFT RAMA UPDATE SUPPORT] MSED32.EXE
O4 - HKLM\..\RunServices: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [winsconfig] max.com
O4 - HKCU\..\Run: [] C:\WINDOWS\System32\a7abgd\zlip.exe
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
gototop
 

O4 - HKLM\..\Run: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [MICROSFT RAMA UPDATE SUPPORT] MSED32.EXE
O4 - HKLM\..\RunServices: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [winsconfig] max.com
O4 - HKCU\..\Run: [] C:\WINDOWS\System32\a7abgd\zlip.exe
这几个怎么删也删不掉
最后一个又找不到...唉...
gototop
 

浪费这么多时间,不如ghost一下,几分钟你的一个月烦恼就没有了
gototop
 

高手如云呀!
我都看不懂呀
gototop
 

呃...ghost过了....
唉...D盘F盘资料太多,不忍心全部格式化...
大人...快出现吧
gototop
 

引用:
【极度郁闷的猫的贴子】呃...ghost过了....
唉...D盘F盘资料太多,不忍心全部格式化...
大人...快出现吧
...........................


GHOST可以只还原系统盘

不需要全部格式化
gototop
 

以下操作建议楼主断网后进行


O4 - HKLM\..\Run: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [winsconfig] max.com
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: msdaipp - (no CLSID) - (no file)
首先修复上面几项
打开注册表展开至
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
删除MCX Update
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNServices
删除MCX Update和winsconfig
打开 工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
找到以下文件删除
wisp.exe,max.com,(建议你用WIN自带的搜索来查找)

O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
这个~~~强烈建议你先把它和C:\WINDOWS\System32\a7abgd\zlip.exe打包发到以下邮箱后再操作~~~~(请baohe 帮你彻底的找下电脑里生成的病毒文件,及修改的注册表项)
baohelin@yahoo.com.cn

打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \

SERVICES分支,删除左栏中的病毒服务名TESV(如没有,则查找下TASKESV )
找到以下文件并删除
C:\WINDOWS\taskcntr.exe
及所以你能搜到的包括taskcntr文件名的文件~~~~~~
O4 - HKCU\..\Run: [] C:\WINDOWS\System32\a7abgd\zlip.exe(不太清楚是什么,,,)
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT