12   2  /  2  页   跳转

Trojan.PSW.ZhengTu.st删不掉

现在瑞星杀软都打不开,点了没反映,开机后监控无法自动启用
gototop
 

sp2补丁没打呢?
gototop
 

我用的是XP SP1
gototop
 

运行SREng2,使用“启动项目”--注册表--删除
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\Intel\rundll32.exe> [N/A]
<down.exe><C:\WINDOWS\System32\down.exe> [N/A]
<xy><C:\WINDOWS\Download\svhost32.exe> [N/A]
<wl><C:\WINDOWS\Download\svhost32.exe>
C:\WINDOWS\System32\uumpln.exe>
}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe 1> [N/A]
红色的不要

重启按F8进入安全模式下
显示隐藏文件
删除: 
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\Intel\rundll32.exe> [N/A]
<down.exe><C:\WINDOWS\System32\down.exe> [N/A]
<xy><C:\WINDOWS\Download\svhost32.exe> [N/A]
<wl><C:\WINDOWS\Download\svhost32.exe>
C:\WINDOWS\System32\uumpln.exe>
}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
:\WINDOWS\System32\uumpln.dll] [N/A, N/A]
[C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp] [N/A, N/A]
[C:\WINDOWS\System32\wldll.dll] [N/A, N/A]
[C:\WINDOWS\System32\xydll.dll] [N/A, N/A]
[C:\WINDOWS\System32\ztdll.dll] [N/A, N/A]
[C:\WINDOWS\System32\dllwm.dll] [N/A, N/A]
[C:\WINDOWS\System32\SYNCOR11.DLL] [SoundMAX, 1.2.3]
c:\program files\internet explorer\fuwztaet.dll

右键打开,不要双击,删除D盘的隐藏文件
D:\Autorun.inf
D:\pagefile.pif
gototop
 

C:\WINDOWS\System32\uumpln.exe>删除不了
gototop
 

中毒不浅
学习中
gototop
 

【回复“dj11”的帖子】

结束进程Explorer.exe
新建进程C:\winnt\Explorer.exe
再试试鬼哥说的!

学习
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT