游戏人生11 - 2007-12-18 16:43:00
病毒名称:Hack.Exploit.Script.VBS.RealExp.a
Trojan.DL.Script.JS.Agent.lst
用正版瑞星不能彻底清除,望高手帮助!
附扫描报告:
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)附件:
99270220071218163136.txt
游戏人生11 - 2007-12-18 17:46:00
自己顶啊,别沉了
天月来了 - 2007-12-18 18:00:00
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[Remote IPRIP Listener / Iprip][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\liprip.dll><Microsoft Corporation>
[Infrared Monitor / Irmon][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\rimon.dll><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[U3sHlpDr / U3sHlpDr][Stopped/Auto Start]
<\??\C:\WINDOWS\System32\Drivers\U3sHlpDr.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[QuickFlash]
{BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, >
[QuickFlash]
{BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。
游戏人生11 - 2007-12-18 18:07:00
怎么看啊,我只看懂一个,具体点啊!拜托了
everythingbut - 2007-12-18 18:31:00
那你就全部删除和禁用啊
© 2000 - 2026 Rising Corp. Ltd.