1234   2  /  4  页   跳转

【求助】我电脑毒入膏肓,救命啊

你到瑞星网站这下载熊猫专杀啊,快哦。
gototop
 

应该不是熊猫吧,我没看到电脑里有熊猫念佛
gototop
 

<svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
熊猫
gototop
 

可能还没感染文件 所以没看见有熊猫的图案
gototop
 

病毒文件
<svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><C:\windows\system32\wincfgs.exe> [N/A]
<svrhost><; C:\WINDOWS\system32\svrhost.exe> [N/A]
C:\WINDOWS\system32\zsyhide.dll

Autorun.inf
[C:\]
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
[D:\]
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
[E:\]
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe
[F:\]
[AutoRun]
OPEN=setup.exe
shellexecute=setup.exe
shell\Auto\command=setup.exe

用冰刃到注册表下找到
<svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><C:\windows\system32\wincfgs.exe> [N/A]
<svrhost><; C:\WINDOWS\system32\svrhost.exe> [N/A]
删除
然后安全模式下用ICESWORD删除每个盘符下的AUTORUN.INF和SETUP.EXE和病毒文件
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\zsyhide.dll> [N/A]

注册表项把
C:\WINDOWS\system32\zsyhide.dll
这个先删了,肯定是病毒



gototop
 

引用:
【misaboa的贴子】[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\zsyhide.dll> [N/A]

注册表项把
C:\WINDOWS\system32\zsyhide.dll
这个先删了,肯定是病毒




………………

嗯...插入式的,很讨厌,许多程序都被插入了
gototop
 

熊猫的变种啊。
先专杀啊。
gototop
 

注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<svcshare><C:\WINDOWS\system32\drivers\spoclsv.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\zsyhide.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zsydll]
<WinlogonNotify: zsydll><C:\WINDOWS\system32\zsydll.dll> [Microsoft Corporatio]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<svrhost><; C:\WINDOWS\system32\svrhost.exe> [N/A]
应该可以用SER取消
然后把对应的文件删除
gototop
 

C:\WINDOWS\system32\zsyhide.dll  在使用中,删不掉
用熊猫专杀扫描了,病毒N多就没没发现活体,说要最新杀软版本继续杀
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT