瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求救】QQ尾巴病毒删不掉,我要疯掉了(有日志)

1234   2  /  4  页   跳转

【求救】QQ尾巴病毒删不掉,我要疯掉了(有日志)

步骤2

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2007-3-22 0:28:01
描述:



gototop
 

引用:
【枫笑九洲的贴子】启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{DD7D4640-4464-48C0-82FD-21338366D2D2}><C:\Program Files\Internet Explorer\MoWang.tdm> []

服务
[FF0CB67C / FF0CB67C][Stopped/Auto Start]
<C:\WINDOWS\system32\FF0CB67C.EXE -service><N/A>
驱动程序


[xinstall / xinstall][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\xinstall.sys><N/A>

----------------------------------------------------------------
把上面的东东删了,先删服务,再进注册表删相关的值
然后进相关文件夹删对应文件

PS: 浏览器没看,

txt文件用sreng修复下
………………

txt打开方式没问题,不用修复
gototop
 

引用:
【deadangel的贴子】
引用:
【枫笑九洲的贴子】启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{DD7D4640-4464-48C0-82FD-21338366D2D2}><C:\Program Files\Internet Explorer\MoWang.tdm> []

服务
[FF0CB67C / FF0CB67C][Stopped/Auto Start]
<C:\WINDOWS\system32\FF0CB67C.EXE -service><N/A>
驱动程序


[xinstall / xinstall][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\xinstall.sys><N/A>

----------------------------------------------------------------
把上面的东东删了,先删服务,再进注册表删相关的值
然后进相关文件夹删对应文件

PS: 浏览器没看,

txt文件用sreng修复下
………………

txt打开方式没问题,不用修复

………………


文件关联
.TXT Error. [NOTEPAD.EXE %1]
gototop
 

正常为.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
gototop
 

gototop
 

引用:
【帅的被贼砍的贴子】正常为.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
………………

和 .TXT  [NOTEPAD.EXE %1] 有区别么???!!!
gototop
 

修复

这是系统的正常路径[%SystemRoot%\system32\NOTEPAD.EXE %1

gototop
 

呵呵,没什么意思~~~不和你争咯~~~
gototop
 

谢谢你们,我再扫描一个日志上来
西西,通过你们的悉心指导,加上我聪明伶俐的脑子和身手敏捷的执行,QQ尾巴没有了哦
哈哈
不过还有个问题,就是我的主页明明是空白,但是一点IE就自动变成http://www.jsing.net/ 这个了,怎么办,我该怎么修理呢
gototop
 

往上翻  我给你发图了
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT