123   2  /  3  页   跳转

求助baohe版主等高手,紧急

[Registry Protector / Mercha2]
<><N/A>
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]
<"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"><N/A>

gototop
 

以上二项都不是.一个是注册表安全机制服务
一个是网络监控注入程序winpcap 3.1
有这么简单的话,我头都不会疼啦.
现在关键的是要分析出explorer.exe
HJK.什么也扫不出.况且以上服务我都禁止了.
gototop
 

explorer.exe是显示桌面的进程.
gototop
 

你的描述中是不是你系统有很多explorer.exe
gototop
 

不单单桌面.
gototop
 

explorer.exe是系统文件但也有仿照它的病毒

你的描述中显示出你正中了那种模仿explorer.exe系统文件的病毒

安全模式删掉那个占用百分之五十的进程文件(别删成系统文件)

开始--运行--regedit--确定

编辑--查找--explorer.exe--确定

删除对应病毒文件的项目

编辑--查找下一个......直到删完(别删系统文件项目)



gototop
 

你能确定哪个
explorer.exe是不对的吗?在注册表中??里面太多了.
而且不能还原注册表.
gototop
 

无法确实explorer.exe哪个不正常.不正常的是里面的.
explorer.exe+oZ8188
里面这个是包括在explorer.exe下.而且二个子explorer.exe下kill掉后,故障还是一样.只是会显示出网络连接.
gototop
 

无邪快来.
gototop
 

楼主的日志正常啊
你有什么异常描述一下。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT