瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现一个奇怪的病毒,高手来帮帮我!!!

12   2  /  2  页   跳转

发现一个奇怪的病毒,高手来帮帮我!!!

<avptask><; C:\Progra~1\Eset\rund1132.exe>
[Win32 DHCP Service / Win32DHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.dll,start><Microsoft Corporation>
[Windows_ServerDdos / Windows_ServerDdos][Stopped/Auto Start]
<C:\WINDOWS\system32\ddos.exe><N/A>
建议用卡卡或360杀一下吧。
gototop
 

引用:
【怀安LEDA電腦的贴子】[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe exe>
应该没有后面的  .exe
………………

后面的.exe是真的扩展,
空格前面的.exe是病毒制作者修改的。
gototop
 

楼主听我一句劝  重做系统吧...病如膏肓了..
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<snpstd3><C:\WINDOWS\vsnpstd3.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{5ED84827-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\HED84827.log>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<IPicture><c:\program files\internet explorer\PLUGINS\IPictureEx.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<adx.exe><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\real\adx.dll,Rundll32> [Microsoft Corporation
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<avptask><; C:\Progra~1\Eset\rund1132.exe> [N/A]
wdfmgr32><; C:\WINDOWS\system32\wdfmgr32.exe> [N/A]
<wdfmgr32x.exe><; C:\WINDOWS\system32\wdfmgr32x.exe> [N/A]
<ZhanYouSever><; C:\WINDOWS\ZhanYouSever.exe> [N/A]
服务:
[Win32 DHCP Service / Win32DHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.dll,start><Microsoft Corporation>
[QCONSVC / QCONSVC][Running/Auto Start]
<System32\QCONSVC.EXE><N/A>
[Windows_ServerDdos / Windows_ServerDdos][Stopped/Auto Start]
<C:\WINDOWS\system32\ddos.exe><N/A>
用sreng删除以上!
重启电脑,安全模式下显示隐藏文件,删除如下:
C:\WINDOWS\system32\ddos.exe><N/
C:\PROGRA~1\real\atloader.dll]
C:\WINDOWS\vsnpstd3.exe]
C:\Progra~1\Eset\rund1132.exe> [N/A]
C:\WINDOWS\system32\wdfmgr32.exe> [N/A]
C:\WINDOWS\system32\wdfmgr32x.exe> [N/A]
C:\WINDOWS\ZhanYouSever.exe
c:\program files\internet explorer\PLUGINS\IPictureEx.dll
C:\WINDOWS\system32\HED84827.log
C:\PROGRA~1\real\adx.dll
C:\WINDOWS\system32\windhcp.dll
PS:楼主真是有钱,thinkpad!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT