12   2  /  2  页   跳转

怎么会自动上WWW.5583.COM的网站啊

谢谢~  ^^
gototop
 

我按照那个手工查杀的帖的方法做了,
把[HOOK_Gray_Pigeon_Server / HOOKGrayPigeonServer]
整个子键(项?)给删除了,
但是我在WINDOWS目录下找不到Gray_Pigeon程序,..
删除完重启之后,还是一样自动会弹出5583这个网页哦~
55~~哭啊~
gototop
 

安全模式下,显示隐藏文件
gototop
 

有啊,在安全模式下,我有选择显示 系统文件和 所有文件
但还是找不到C:\WINDOWS\ADMINHOOK.EXE这个文件
=.=~
gototop
 

刚才  清除"隐藏受保护的操作系统文件(推荐)"复选框
找到了C:\WINDOWS\ADMINHOOK.EXE这个文件,并删除了(但不是在安全模式下)
这样是不是就OK了?
gototop
 

天啊,~~~我受不了了~
删除了C:\WINDOWS\ADMINHOOK.EXE,
还是会自动上5583.COM啊~晕啊~
gototop
 

删除这一项。
[[std software]
{6A512BF7-EC78-4E8D-9841-6C02E8FA9838} <C:\WINDOWS\system32\stdup.dll, AOL Corp.>
以下这两项我觉得可疑,建议修复。
[InsIII]
{DDDE2452-AF9E-4577-AE6C-465DBCB54D49} <C:\WINDOWS\system32\netshl12.dll, N/A>

npkcsvc / npkcsvc]
<C:\WINDOWS\system32\npkcsvc.exe><INCA Internet Co., Ltd.>

gototop
 

现在扫描和在系统里都找不到[[std software]
{6A512BF7-EC78-4E8D-9841-6C02E8FA9838} <C:\WINDOWS\system32\stdup.dll, AOL Corp.>
这项了~

npkcsvc / npkcsvc]
<C:\WINDOWS\system32\npkcsvc.exe><INCA Internet Co., Ltd.>
这个是一个游戏的木马保护程序来的,应该没问题的吧`

[InsIII]
{DDDE2452-AF9E-4577-AE6C-465DBCB54D49} <C:\WINDOWS\system32\netshl12.dll, N/A>
而这个,我查看了下,创建日期是05年10月左右,以前都不觉得这个有问题,是不是要修复?..用什么修复?我用HijackThis.exe扫描不到这项啊~不知道怎么修复啊..麻烦了~
gototop
 

你盗链了这个站的地址.所以.才会转向.

我做站几年.从来没有放过恶意代码和病毒..

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT