123   3  /  3  页   跳转

【裸求】MS31AA40.DLL奇怪进程

等结果
gototop
 


置顶下载IceSword,禁止进程创建,中止进程:
[PID: 1112][C:\WINDOWS\Explorer.EXE]
[PID: 1444][C:\WINDOWS\system32\svchost.exe]
[PID: 1340][D:\sreng\SREng.EXE]
删除加载项:
[C:\WINDOWS\system32\h1AA4033.log] [N/A, N/A]
[C:\Program Files\31AA4033\90AA6555.DLL] [N/A, N/A]
注册表中删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<NiceMs><C:\Program Files\Common Files\Microsoft Shared\MSINFO\Mymsok.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{31AA4033-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\h1AA4033.log> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<Nice><C:\Program Files\Common Files\Microsoft Shared\MSINFO\smss.exe> [N/A]

文件中删除:
各分区的Autorun.inf
C:\Program Files\Common Files\Microsoft Shared\MSINFO\smss.exe
C:\WINDOWS\system32\h1AA4033.log
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Mymsok.exe
C:\Program Files\31AA4033\90AA6555.DLL

取消禁止进程创建,重启并监视
gototop
 

谢谢
谢谢
太感谢了
55555
gototop
 

问题解决了没呀
gototop
 

再次感谢- -||
看样子是清理完了
gototop
 

每个盘下的两个病毒文件也要删除
隐藏受保护的系统文件勾去掉,显示隐藏文件
Autorun.inf
setup.ico
gototop
 

引用:
【安全防卫的贴子】每个盘下的两个病毒文件也要删除
隐藏受保护的系统文件勾去掉,显示隐藏文件
Autorun.inf
setup.ico

………………

- -||那个是俺自己改盘标的
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT