瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家来看看我中的什么毒!!!!求救呀,进程里有6个SVCHOST.EXE

12   2  /  2  页   跳转

大家来看看我中的什么毒!!!!求救呀,进程里有6个SVCHOST.EXE

以上是我用SRENG扫描后的日记.请帮我侃侃有否问题呀
gototop
 

有没人帮我呀。我好急呀了
gototop
 

C:\WINDOWS\system32\twunk32.exe
参考http://forum.ikaka.com/topic.asp?board=28&artid=8237996
gototop
 

这个文件只要是在SYSTEM32目录下就是OK的
gototop
 

别吓我,我的可在WINDOWS目录下.
gototop
 

水树雨下提供的方法我看了,不过没试过,我不好说什么。不过的确是中了twunk32这种木马。清除方法我给你个比较简单的,我试过,可以杀,自己试试看吧。全部操作都要在安全模式下进行。首先用SREng把启动项注册表里的[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]和服务里的[Windows DHCP Service / WinDHCPsvc]
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
删除,你这里没有后者所以就不用了。然后用PowerRmv把C:\windows\system32\twunk32.exe和C:\windows\system32\windhcp.ocx删除,删除时把抑制杀灭对象再次生成钩上,(如果有这两个文件的话,有时没有windhcp.ocx)。最后重装QQ,因为QQ文件里的TIMPlatform.exe已经被感染。如果你的文件夹选项设置的是显示所有文件可以看到TIMPlatform.exe文件已经被隐藏,而显示的是TIMPlatfrom.exe,最好用优化大师卸载QQ那样删的比较彻底。
gototop
 

PowerRmv的下载地址http://www.xdowns.com/soft/8/21/2006/Soft_30505.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT