瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】超级高手进来看看 恐怖病毒 杀之不尽 请进来看看!``

12   2  /  2  页   跳转

【求助】超级高手进来看看 恐怖病毒 杀之不尽 请进来看看!``

引用:
【餤餤ゞ果味的贴子】哪个图象呢  我怎么看不到呢
  你刚刚发的图象 没有看到呢
  请你重新发或QQ加我228291312
  传给我  求你了
………………

右击那个“红叉”

附件附件:

下载次数:97
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-20 23:15:14
描述:
预览信息:EXIF信息



gototop
 

引用:
【baohe的贴子】【回复“餤餤ゞ果味”的帖子】
[PID: 568][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
[C:\WINDOWS\System32\khhee.dll] [N/A, N/A]——————你的麻烦在这里。C:\WINDOWS\System32\khhee.dll插入了winlogon.exe进程。
可以尝试用KillBox删除C:\WINDOWS\System32\khhee.dll(见附图)。

重启后,结束C:\WINDOWS\System32\rhctmqoy.dll进程。

删除下列启动项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<DllRunning><rundll32.exe "C:\WINDOWS\System32\rhctmqoy.dll",setvm> [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\khhee]
<WinlogonNotify: khhee><C:\WINDOWS\System32\khhee.dll> [N/A]

然后,删除C:\WINDOWS\System32\rhctmqoy.dll。

………………

问下猫叔,用冰刃能做掉它么?
gototop
 

引用:
【spiritfire的贴子】
引用:
【baohe的贴子】【回复“餤餤ゞ果味”的帖子】
[PID: 568][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
[C:\WINDOWS\System32\khhee.dll] [N/A, N/A]——————你的麻烦在这里。C:\WINDOWS\System32\khhee.dll插入了winlogon.exe进程。
可以尝试用KillBox删除C:\WINDOWS\System32\khhee.dll(见附图)。

重启后,结束C:\WINDOWS\System32\rhctmqoy.dll进程。

删除下列启动项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<DllRunning><rundll32.exe "C:\WINDOWS\System32\rhctmqoy.dll",setvm> [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\khhee]
<WinlogonNotify: khhee><C:\WINDOWS\System32\khhee.dll> [N/A]

然后,删除C:\WINDOWS\System32\rhctmqoy.dll。

………………

问下猫叔,用冰刃能做掉它么?

………………

这种情形,用IS强制卸除插入winlogon的.dll,有时会兰屏重启(系统崩溃),从而导致操作失败。
鉴于楼主是新手,就不让她尝试这招了。否则,一旦出项上述问题,她又晕了。
gototop
 

哥哥  我删除不了他KHHEE我删除不了他吖  启动项目中的他也删除  不  了  我去安全模式看了 也  不行  怎么回事吖?!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT