1234   3  /  4  页   跳转

求助啊~Backdoor.Gpigeon.cuj病毒

[Internet Conection / Internet Conection]
<C:\WINDOWS\system.exe><N/A>
[C:\WINDOWS\systemKey.DLL] <N/A><N/A>
这个没明白什么意思
gototop
 

【回复“paladin07”的帖子】
18楼漏掉一个
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll (file missing)
参考:http://forum.ikaka.com/topic.asp?board=28&artid=7948848
gototop
 

终于搞好了,谢谢大家..
gototop
 

我还没好啊
安全模式..打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索Internet Conection 删除此项..
删除
C:\WINDOWS\system.exe
C:\WINDOWS\system.DLL(如果有)
C:\WINDOWS\systemKey.DLL
C:\WINDOWS\system_hook.DLL(如果有)
这些我都没有,就是种启后扫描又出来了
gototop
 

汗  
忘说了进控制面版打开文件夹选项..勾上显示系统文件和显示隐藏文件..

注册表用搜索可以搜索到..
gototop
 

呵呵。打开文件夹选择“工具——文件夹选项—查看”
把其中的“显示所有文件和文件夹”勾上。将“隐藏受保护的操作系统文件(推荐)”前的勾去掉保存后再找找看。
gototop
 

还是没有啊

附件附件:

下载次数:146
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-6 17:22:20
描述:



gototop
 

没有

附件附件:

下载次数:146
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-6 17:24:38
描述:



gototop
 

【回复“paladin07”的帖子】
晕倒,当然没有了,第19楼的方法是对楼主说的,又不是对你说的。
你要删除的注册表项是COM+ Apliy system
要删除的文件是C:\WINDOWS\exploer.exe
gototop
 

COM+ Apliy system这个注册表项在注册表里的哪里啊?
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT