12   2  /  2  页   跳转

请求大家帮助!

.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

请大家帮助!谢谢!
gototop
 

C:\WINDOWS\system32\winmide32.dll
我百度一下,搜到这样的一文章
你学着试试看
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Trojan.PWS.QQPass
文件: C:\WINDOWS\system32\winmide32.dll
位置:C:\WINDOWS\system32
计算机:WUMEIBO
用户:武眉博
采用的操作:清除 失败 : 删除 失败 : 拒绝访问
发现的日期: 2006年3月8日 13:31:48

扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Trojan.PWS.QQPass
文件: C:\WINDOWS\system32\wins\wins.lib
位置:C:\WINDOWS\system32\wins
计算机:WUMEIBO
用户:武眉博
采用的操作:清除 失败 : 删除 失败 : 拒绝访问
发现的日期: 2006年3月8日 13:59:57
Google , Baidu 找到一堆“Trojan.PWS.QQPass”的信息,然而都不是我机器上这2个文件。
进入32目录试图,手工删除,提示 磁盘保护云云... 删除不掉。
在注册表内搜索“winmide32.dll”有两个键值,删除,再搜,又回来了,再删,再搜,又回来
技穷,只好重启,F8,命令行安全模式。
进入32目录
attrib -s winmide32.dll
del winmide32.dll
进入wins目录
attrib -s wins.lib
del wins.lib
重新启动,Win+Run+Regedit 搜索winmide32.dll,删除两个键值。
重新启动,32目录,wins目录均无原来那2文件,注册表内也F3不到它们了。

运行QQ,登陆窗口输入密码的时候诺顿再不报警。登陆成功。

不知道是否彻底清除,观察几天。先写这些,如有异样,随时更新。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT