1   1  /  1  页   跳转

高手救我,十万火急!!!!!

高手救我,十万火急!!!!!

我的电脑中了灰鸽子后门病毒,后缀是.tjs和.thj,我用最新的瑞星杀了以后还有,用瑞星的灰鸽子专杀工具查不到。我的电脑有时关不了机,有时开机后重启。高手快来救我!!急急,在线等,谢谢了!!

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-12-7 12:18:32
描述:



最后编辑2005-12-07 14:09:05
分享到:
gototop
 

请关闭所有IE界面和非必要程式,重新使用HijackThis扫描一次.


用HijackThis v1.99.1扫日志贴上来看看。

HijackThis v1.99.1下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

下载后,解压到一个英文名的文件夹中,即可直接使用。
gototop
 

这是我用hijackThis扫描的,麻烦帮我看看,然后下一步怎么做,谢谢
O23 - Service: acdsee - Unknown owner - C:\WINDOWS\asdsee.exe
O23 - Service: DDllhost_Pigeon_Server (DDDllhostPigeonServer) - Unknown owner - C:\WINDOWS\DDllhost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: system - Unknown owner - C:\WINDOWS\svchost.exe
gototop
 

高手救命啊!!快来看看
gototop
 

O23 - Service: acdsee - Unknown owner - C:\WINDOWS\asdsee.exe
O23 - Service: DDllhost_Pigeon_Server (DDDllhostPigeonServer) - Unknown owner - C:\WINDOWS\DDllhost.exe
O23 - Service: system - Unknown owner - C:\WINDOWS\svchost.exe

修复
重启
删除C:\WINDOWS\asdsee.exe;C:\WINDOWS\DDllhost.exe;C:\WINDOWS\svchost.exe试试

gototop
 

关注中..........
gototop
 

引用:
【BlackStone的贴子】O23 - Service: acdsee - Unknown owner - C:\WINDOWS\asdsee.exe
O23 - Service: DDllhost_Pigeon_Server (DDDllhostPigeonServer) - Unknown owner - C:\WINDOWS\DDllhost.exe
O23 - Service: system - Unknown owner - C:\WINDOWS\svchost.exe

修复
重启
删除C:\WINDOWS\asdsee.exe;C:\WINDOWS\DDllhost.exe;C:\WINDOWS\svchost.exe试试


...........................


重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找Local Network Service→右击→属性→启动类型→禁止→应用→停止→确定。


还有搜索删除%windows% svchost.dll,svchost_hook.dll文件asdsee.dll,asdsee_hook.dll,DDllhost.dll,DDllhost_hook.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT