阿杜QQ - 2006-5-12 14:06:00
瑞星发现什么,告诉具体名字和路径
我无邪 - 2006-5-12 14:08:00
Remote Log / Remote Log]
<C:\WINNT\system32\ServeHost.exe><N/A>空壳了,修不修问题不大,不过还是建议使用以下方法删除。
运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务Remote Log,选择“删除所选服务”“否”
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
[VTPlug3 Class]
{0400AC1C-EEF0-4638-A501-31D5A0DC2002} <C:\WINNT\system32\gxd\VTrans3.dll, >这项不知,如果你也不知道,建议删除。
IMCv1 Control]
{6924091F-CD97-41E1-B1D4-D9079409D413} <C:\PROGRA~1\LtUcx\1003\c0.dll, N/A>
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\gxd\VTrans3.dll
C:\PROGRA~1\LtUcx
这两项我不知道,如果你也不知道,建议到安全模式下删除它们。
C:\WINNT\system32\kernel32.ime
C:\WINNT\system32\EBPMON2.DLL
轩辕小聪 - 2006-5-12 14:08:00
| 引用: |
【小灰姑娘的贴子】【回复“小灰姑娘”的帖子】 我修复了你说的那项了,可是重起后又监控到了病毒啊 删除成功2006-05-12 12:45文件监控C:\WINNT\system321.exe
........................... |
病毒名?这个应该不是灰鸽子,或者是由其他程序释放出来的。
小灰姑娘 - 2006-5-12 14:12:00
谢谢,我试一试。
小灰姑娘 - 2006-5-12 14:26:00
【回复“我无邪”的帖子】
我一运行System Repair Engineer就直接到了system这个文件夹了,没有见到你说的启动项目和系统修复,还有我找不到C:\PROGRA~1\LtUcx\1003\c0.dll这个文件夹和文件,还有C:\WINNT\system32\下也没有ServeHost.exe这个文件,能再告诉我一下吗,谢谢。
小灰姑娘 - 2006-5-12 14:57:00
刚刚瑞星监控又提示了Backdoor.Gpigeon.dkz删除成功文件监控C:\WINNT\system321.exe这到底是怎么回事啊,能帮我再看看吗各位高手,谢谢了
不言放弃 - 2006-5-12 14:59:00
【回复“小灰姑娘”的帖子】
建议重开一下主题
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.12.350
导出全部日志
© 2000 - 2026 Rising Corp. Ltd.