瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了熊猫烧香,专杀不掉,杀了一上网就又出现,附日志。

123   2  /  3  页   跳转

中了熊猫烧香,专杀不掉,杀了一上网就又出现,附日志。

运行SREng2,使用“启动项目”--注册表--删除
<tpxhst32.exe><C:\WINDOWS\system32\tpxhst32.exe> [N/A]
<{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\program files\rising\rav\niiornjb.dll> [N/A]
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\tpxhst32.exe
C:\program files\rising\rav\niiornjb.dll
gototop
 

不行啊,版主。只要一连接网络,还是有Worm.Nimiya.a的存在,瑞星主程序还是打不开。防火墙老是监测到有攻击。怎么样才能完全杀掉它啊,急!
gototop
 

mizuki.ys168.com下载熊猫烧香专杀
gototop
 

来的真早也是在公司上班来这里闲逛?
gototop
 

引用:
【小小dada的贴子】不行啊,版主。只要一连接网络,还是有Worm.Nimiya.a的存在,瑞星主程序还是打不开。防火墙老是监测到有攻击。怎么样才能完全杀掉它啊,急!
………………



通过局域网弱密码传播
把系统密码加了
如果是xp记得改内置管理员账号密码
杀完自己查局域网内其它机器
gototop
 

回版主,还是一样
gototop
 

引用:
【afkp4e7的贴子】来的真早也是在公司上班来这里闲逛?
………………

没你们那么腐败,自己在家上,工作性质忙的时候忙死,闲的时候闲死
gototop
 

【回复“小小dada”的帖子】
上的是局域网?
gototop
 

嗯,是局域网。
但是昨天晚上家里也中了!
gototop
 

引用:
【水树雨下的贴子】
没你们那么腐败,自己在家上,工作性质忙的时候忙死,闲的时候闲死
………………



特工
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT