瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 哥们帮帮忙啊!!backdoor.gpieon.upl这个病毒怎么杀不掉??
独孤豪侠 - 2006-7-4 13:08:00
用windows的查找功能.查找lsass.exe查完后会出来一个文件就知道了.
ms.芠 - 2006-7-4 13:08:00
我给我进程的图伱看看```我不会分...

附件: 707010200674130054.JPG
独孤豪侠 - 2006-7-4 13:09:00
你的这个正常.
ms.芠 - 2006-7-4 13:12:00
是不是写着system的都是系统文件,正常的?
还有最后那个winlogon,我在另一个帖子看到也是病毒,那么我这个是不是呢>
北风往哪吹 - 2006-7-4 13:30:00
引用:
【独孤豪侠的贴子】【回复“楚楚留香”的帖子】
[WebServer / WebServer]
<C:\WINDOWS\insrv.exe><N/A>
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名WebServer
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名
C:\WINDOWS\insrv.exe,C:\WINDOWS\insrv.dll,C:\WINDOWS\Iinsrv_Hook.dll,C:\WINDOWS\insrvkey.dll,能找到的都删除
...........................


大哥我的那个怎么办????
独孤豪侠 - 2006-7-4 13:31:00
【回复“北风往哪吹”的帖子】
写这么清楚你如果还不会搞那我也没办法
北风往哪吹 - 2006-7-4 13:36:00
和他那步骤是一样的是吗?
楚楚留香 - 2006-7-4 14:36:00
引用:
【独孤豪侠的贴子】【回复“楚楚留香”的帖子】
[WebServer / WebServer]
<C:\WINDOWS\insrv.exe><N/A>
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名WebServer
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名
C:\WINDOWS\insrv.exe,C:\WINDOWS\insrv.dll,C:\WINDOWS\Iinsrv_Hook.dll,C:\WINDOWS\insrvkey.dll,能找到的都删除
...........................



参照你的方法,第一步完成,第二步找不到你所说的病毒文件名C:\WINDOWS\insrv.exe,C:\WINDOWS\insrv.dll,C:\WINDOWS\Iinsrv_Hook.dll,C:\WINDOWS\insrvkey.dll
不知道是怎么回事。继续用瑞星最新版本查毒,未发现病毒
是否已经安全?!
我无邪 - 2006-7-4 14:37:00
这帖子好乱,建议个自立自己的帖子,发自己的日志。
12
查看完整版本: 哥们帮帮忙啊!!backdoor.gpieon.upl这个病毒怎么杀不掉??