瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 网页被劫持,自己搞不定了.附扫描日志!急啊,财务电脑

12   2  /  2  页   跳转

网页被劫持,自己搞不定了.附扫描日志!急啊,财务电脑

运行SRENG 启动 注册表 删除
<RavAV><C:\WINDOWS\RavMonE.exe> [N/A]

下面的如果你也不知道的话请照做
运行SRENG 启动 服务 隐藏已认证的微软服务
选中
ClipManage / 8NASCAR
Service Transaction Provisioning / ccc_555
DCOM Process Service / DCOM Process Service
Clipboard / Live
Transaction Provisioning Service / ServiceProvisioning/
WORMLock Service / WORMService
设置点否删除
重启后删除
C:\WINDOWS\system32\q.exe
C:\WINDOWS\SYSTEM32\WBEM\BEUTF.DLL
C:\WINDOWS\system32\cmes.exe
C:\WINDOWS\system32\lbozy.dll
C:\Program Files\FalconStor\WORMLock\wormservice.exe
C:\WINDOWS\system32\itc.dll


我的电脑 右键打开(不要双击)H盘
显示所有文件删除autorun.inf  ,RavMonE.exe e

gototop
 

如果要你删除的服务项是你平常用到的
请不要删除哦

很多财务软件我们也不是非常了解
而且查不到相关资料
如果不确定的话,建议作好备份
gototop
 

不行啊.运行SRENG,跳出个框框.说找不到该文件
gototop
 

找不到SRENG还是什么?
gototop
 

找不到文件SRENG
gototop
 

....
那你日志怎么扫出来的....
无敌啊
gototop
 

刚才是我弄错了.现在已经按照步骤做了.但是C:\WINDOWS\system32\itc.dll无法删除.H盘现在已经不见了.不知道不删除那个文件有没有问题.或者有什么方法可以删除.提示是"无法删除ITC.DLL,访问被拒绝"
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT