123   2  /  3  页   跳转

捷报:终于杀掉了Backdoor.Gpigeon.uql!

无法删除
C:\WINDOWS\system32\wmpdrm.dll
看了属性是傲讯浏览器辅助工具;没大碍吧?

附件附件:

下载次数:168
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-16 12:14:07
描述:



gototop
 

引用:
【不言放弃的贴子】【回复“onimushaa”的帖子】
O23 - NT 服务: win (xp) - Unknown owner - C:\WINDOWS\win.exe

具体操作参考http://forum.ikaka.com/topic.asp?board=28&artid=7713905
...........................

请问在注册表中如何修改????现在我的瑞星监控全部都被关闭了
gototop
 

引用:
【techie3000的贴子】无法删除
C:\WINDOWS\system32\wmpdrm.dll
看了属性是傲讯浏览器辅助工具;没大碍吧?
...........................

垃圾软件

C:\WINDOWS\system32\wmpdrm.dll
C:\WINDOWS\system32\msibm
C:\WINDOWS\system32\spoolsv
这三个东东可是一家的
呵呵

安全模式下删除
或用KILLBOX来删除
或参考http://www.xfilt.com/tech/trojan-horse.htm
gototop
 

热心如此,可以当选"感动中国人物"第11位也,多谢!
gototop
 

求助啊,9楼的大大啊,能详细说一下怎么杀吗?C:\windows\win.exe是正常文件吧?????
gototop
 

【回复“onimushaa”的帖子】
O23 - NT 服务: win (xp) - Unknown owner - C:\WINDOWS\win.exe
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名win
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\win.exe,C:\WINDOWS\win.dll,C:\WINDOWS\win_Hook.dll,C:\WINDOWS\winkey.dll,能找到的都删除
gototop
 

不知道删了:c:\window\system32\spoolsv有没有影响:我看了其属性,是微软的,如图:
请指教:

附件附件:

下载次数:172
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-16 19:13:58
描述:



gototop
 

看来我的回贴让楼主迷惑了
不好意思

c:\window\system32\spoolsv文件夹是有问题的
我让楼主删除的是
c:\window\system32\spoolsv文件夹

但是c:\window\system32\spoolsv.exe这个程序才是正常的系统进程

楼主是否已经明白?
gototop
 

哈哈,多亏我问明白了才删,果然是有个spoolsv文件,现已清除!
gototop
 

还是我啊,在HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES里面找不到有win分支啊,而在windows文件夹里面也只有win.exe,win.ini,没有winkey.dll和win_Hook.dll
现在把win.exe和win.ini删了,但是安全中心和瑞星的实时监控还是关闭了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT