12   2  /  2  页   跳转

斑竹帮忙啊!中毒了

启动计算机进入安全模式
打开sreng 启动项注册表 删除如下项目
<rx><C:\WINDOWS\system32\explore.exe> [N/A]
<zz><C:\WINDOWS\system32\intenet.exe> [N/A]
<wow><C:\WINDOWS\system32\Launcher.exe> [N/A]
<Torjan Program><C:\WINDOWS\WINLOGON.EXE> [sL7Hv24ZjRiGeIyDkYhA]
<9><C:\WINDOWS\system32\Ravdm.exe> [N/A]
<DLMon><C:\WINDOWS\system32\DLMain.dll> [N/A]
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system3.sys> [N/A]
<{59703ED2-799E-4F3F-9EBB-41B2F1F65C07}><C:\WINDOWS\system32\winewfile.dll> [N/A]
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除文件C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\intenet.exe

C:\WINDOWS\system32\Launcher.exe
C:\WINDOWS\system32\Ravdm.exe
C:\WINDOWS\system32\DLMain.dll
C:\Program Files\Internet Explorer\PLUGINS\system3.sys
C:\WINDOWS\system32\winewfile.dll
C:\WINDOWS\system32\NetSys.exe
最后按http://forum.ikaka.com/topic.asp?board=28&artid=7495863做一遍
gototop
 

斑竹:
C:\Program Files\Internet Explorer\PLUGINS\system3.sys
C:\WINDOWS\system32\winewfile.dll
这两个文件删不掉啊;提示什么写保护

另IceSword\RegFix  这些软件那里下比较安全啊;我都不敢在网上随便下东西了
gototop
 

结束WINLOGON.EXE进程。注意,装在C盘的NT系统:木马路径:C:\WINDOWS\WINLOGON.EXE;正常系统进程路经:C:\WINDOWS\SYSTEM32\WINLOGON.EXE。为避免误将系统进程WINLOGON.EXE结束而导致系统崩溃,动手前务必用IceSword等可以显示进程路径的工具鉴别一下。

xp系统的 系统正常路径?
gototop
 

正常的是C:\WINDOWS\SYSTEM32\WINLOGON.EXE
gototop
 

斑竹:
按照以上步骤;重新启动后怎么还有那个病毒啊
gototop
 

紧急求助:

附件附件:

下载次数:157
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-4 22:33:33
描述:



gototop
 

rootkit.callgate.gen  没处理掉;怎么又来了一大批啊
gototop
 

怎么又启动一遍一个病毒没发现;但瑞星监控就是启动不了?

斑竹;这是怎么回事?

瑞星也感染上了?
gototop
 

没折了???????????
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT