12345   4  /  5  页   跳转

【求助】冰剑的问题~IE进程红了

引用:
【天使之剑的贴子】虽然盗链不道德,但是偶尔为之应该不要紧吧……
CleanUp!下载链接:


请参考教程使用。
...........................

谢谢给出地址~清了不少东西

附件附件:

下载次数:162
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-11 9:40:24
描述:



gototop
 

引用:
【艾玛的贴子】请楼主少去些**网站,访问的是个不常见播放器的站点
...........................

播放器?不会吧
gototop
 

引用:
【天使之剑的贴子】辛苦楼主了……
请按照以下步骤操作:
1、使用IceSword删除病毒文件;
2、打开注册表编辑器,展开到如下图所示的位置,删除uqzbersh分支,删除带有UQZBERSH.D1L、UQZBERSH.SYS、UQZBERSH.DLL和Svch0st字样的项目(项目比较多,还有一些诸如wnilogon和fucksnow等等);



3、清理系统;
4、使用杀毒软件全面扫描系统。
试试吧。
...........................

谢谢~
删除文件用先结束svchost和ie吗
uqzbersh分支,肯定得删
其他分支(5603\5604)清空键值还是?(要删的应该不少)
要用IS删是吧
gototop
 

system/uqzbersh.d1l
删完还出
gototop
 

C:\Documents and Settings\用户名\Local Settings\Temp\UQZBERSH.DL1
也一样
C:\Documents and Settings\用户名\Local Settings\Temp\UQZBERSH.log
还一样
gototop
 

引用:
【艾玛的贴子】我刚看了下记录日志,居然你操作了什么都记录在案


请封锁可疑的程序访问网络,它可能把这些带密码(比如卡卡论支的密码等等)的东东发出去
...........................


我日~
能禁的都禁了
gototop
 

直接结束ie=立刻冲起
windows从严重错误中恢复
sys删了,好象换了一个来..

附件附件:

下载次数:148
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-11 12:28:40
描述:



gototop
 

引用:
【艾玛的贴子】http://www.anti-vir.cn/bbs/thread.php?fid=19


...........................

来看看...
gototop
 

引用:
【天使之剑的贴子】
很抱歉,这步操作有误。先在IceSword的“设置”中勾选“禁止进程创建”和“禁止协件功能”。然后用IceSword按路径找到病毒文件,直接删除。修复后别忘记去掉“禁止进程创建”和“禁止协件功能”前的对勾。
注册表需要怎么清理前面已经提到了,请楼主确认。
...........................

哦,这样啊~没关系
(5603\5604)是要留着观察一下吧
gototop
 

上来就有问题了
还是删不下去

附件附件:

下载次数:132
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-11 13:51:27
描述:



gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT