瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急!!急.瑞星卡卡发现未知病毒.怎么清不掉.

123   3  /  3  页   跳转

急!!急.瑞星卡卡发现未知病毒.怎么清不掉.

【回复“xin01”的帖子】
未见鸽子的服务项。
这样试试吧:

用IceSword,先解决下列病毒:

1、禁止进程创建。
2、删除下列注册表内容:
注册表
启动项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<?{4BAB150F-DD97-476D-9C1E-41B6CDC0CA7A}><> [N/A]
驱动项
[saoaj / saoaj][Stopped/Boot Start]
<\SystemRoot\System32\drivers\saoaj.sys><N/A>
3、删除相应文件
4、取消“禁止进程创建。重启。

重启后,进行以下操作:

1、打开注册表编辑器。以C:\WINDOWS\G_Server2007.exe为关键字搜索,删除找到的注册表项。
2、重启。
3、删除
C:\WINDOWS\G_Server2007.exe

C:\WINDOWS\G_Server2007.dll
gototop
 

重启后.在那里打开注册表..??????????????
gototop
 

开始 运行 regedit
gototop
 

编辑 查找
gototop
 

学习ING..
gototop
 

呵呵,搂主小菜,应该好好谢谢各位大虾那么耐心 呵呵
gototop
 

呵呵,搂主小菜,应该好好谢谢各位大虾那么耐心 呵呵
gototop
 

灰鸽子很难清,楼主中了这么个毒,同情
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT