12   1  /  2  页   跳转

日志续

日志续

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost
222.189.238.182      47555.cn
222.189.238.182      nc.47555.cn
222.189.238.182      cn.47555.cn
222.189.238.182      crsky.47555.cn
222.189.238.182      www.47555.cn
222.189.238.182      hyap98.com
222.189.238.182      www.hyap98.com
60.169.1.178      baibu.com
60.169.1.178      www.baidu.com
60.169.1.178      dgufida.com.cn
60.169.1.178      88.our2000.com
60.169.1.178      new.eyliao.com
60.169.1.178      sybaby.a78.zgsj.com

==================================
最后编辑2007-03-30 15:26:13
分享到:
gototop
 

HOST文件被修改了
把127.0.0.1 localhost
这段以下的全删了`~
gototop
 

127.0.0.1 localhost散不?
gototop
 

127.0.0.1 localhost
是本机IIS的地址
不用删
gototop
 

好了,谢谢你了!哦,亲一下!
gototop
 

坏了,又中了Trojan.PSW.rocOnline.bo    Dropper.LMir.agy
gototop
 

你的现象和我昨天的一样,你要先进安全模式把C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp里清空
随后还要删除一些乱七八糟的启动项
你就用System Repair Engineer来删吧
<vfrk><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe> [N/A]
<h8lvttq50lbhtz><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe> [N/A]
<t0q9m><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<kernel32><C:\WINDOWS\Kernel32.exe> [N/A]
<wsttrs><C:\WINDOWS\wsttrs.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
顺便还要到WINDOWS里把上面这3项的文件给删了
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys> [N/A]也是,并且也要到相应文件夹里把它删掉

还有一个<TTXX><"C:\Program Files\TT-XX\livim.EXE" -noflash -noshow> [N/A]我不知道他是什么,如果你自己能确定他是你原先就有的,那就保留

以上只是我昨天杀毒的经验,希望对你有用
gototop
 

楼上正解!!!
gototop
 

用System Repair Engineer怎么三呀!
gototop
 

打开System Repair Engineer-启动项目,找到你要删的项目,在前面打勾选中后按删除,还有以上这些都要在安全模式下进行
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT