瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 单位笔记本中病毒,多种修复后,仍然存在,请指教!

12345   5  /  5  页   跳转

单位笔记本中病毒,多种修复后,仍然存在,请指教!

【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Setup]
<WinlogonNotify: Setup><C:\WINDOWS\system32\p8r4li9q18.dll> []
关闭所有应用程序。
断网。
删除这两个加载项。
重启系统。
删除:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
gototop
 

请问?怎样关闭所有的应用程序,我不明白,曾尝试关闭,但是机器黑屏?怎么办呢?请教?谢谢了!!!
gototop
 

请问?怎样关闭所有的应用程序,我不明白,曾尝试关闭,但是机器黑屏?怎么办呢?请教?谢谢了!!!
gototop
 

引用:
【baohe的贴子】【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Setup]
<WinlogonNotify: Setup><C:\WINDOWS\system32\p8r4li9q18.dll> []
关闭所有应用程序。
断网。
删除这两个加载项。
重启系统。
删除:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
………………




试过了,不让删啊
gototop
 

引用:
【baohe的贴子】【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Setup]
<WinlogonNotify: Setup><C:\WINDOWS\system32\p8r4li9q18.dll> []
关闭所有应用程序。
断网。
删除这两个加载项。
重启系统。
删除:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
………………




试过了,不让删啊
gototop
 

引用:
【笑傲江湖0177的贴子】
引用:
【baohe的贴子】【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Setup]
<WinlogonNotify: Setup><C:\WINDOWS\system32\p8r4li9q18.dll> []
关闭所有应用程序。
断网。
删除这两个加载项。
重启系统。
删除:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
………………




试过了,不让删啊
………………

既然是这样,那就试试用SSM禁止以下两个dll加载:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
将SSM设置为“自动运行”。
重启系统。
删除这两个dll。
如果能删除这两个文件,然后再删除它的注册表启动项。
gototop
 

引用:
【baohe的贴子】
引用:
【笑傲江湖0177的贴子】
引用:
【baohe的贴子】【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Setup]
<WinlogonNotify: Setup><C:\WINDOWS\system32\p8r4li9q18.dll> []
关闭所有应用程序。
断网。
删除这两个加载项。
重启系统。
删除:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
………………




试过了,不让删啊
………………

既然是这样,那就试试用SSM禁止以下两个dll加载:
C:\WINDOWS\System32\byxxy.dll
C:\WINDOWS\system32\p8r4li9q18.dll
将SSM设置为“自动运行”。
重启系统。
删除这两个dll。
如果能删除这两个文件,然后再删除它的注册表启动项。
………………







抱歉,请教ssm?,谢谢
gototop
 

引用:
【笑傲江湖0177的贴子】

抱歉,请教ssm?,谢谢
………………

附件附件:

下载次数:143
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-8 22:20:37
描述:
预览信息:EXIF信息



gototop
 

引用:
【baohe的贴子】

………………



谢了!试试看!感谢你的帮助!!
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT