电脑文物 - 2008-3-2 10:25:00
RootKit.Win32.GameHack.GEN
Trojan.PSW.Win32.XYOnline.abr
Trojan.PSW.Win32.GamesOnline.pd
好多呢。104个。数目不定。老是杀完重启又又。
求助大虾帮助。谢谢了
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)附件:
1018420200832101329.txt
baohe - 2008-3-2 10:43:00
| 引用: |
【电脑文物的贴子】RootKit.Win32.GameHack.GEN Trojan.PSW.Win32.XYOnline.abr Trojan.PSW.Win32.GamesOnline.pd 好多呢。104个。数目不定。老是杀完重启又又。 求助大虾帮助。谢谢了
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)
……………… |
回复内容在附件中
附件:
155847200832103201.txt
天月来了 - 2008-3-2 10:54:00
猫
你这样不行的,这位不定会不会整理出来呢。
呵呵!!!!
baohe - 2008-3-2 11:00:00
| 引用: |
【天月来了的贴子】猫
你这样不行的,这位不定会不会整理出来呢。
呵呵!!!! ……………… |
慢慢来吧。
不跌跤,学不会走路的。
超级游戏迷 - 2008-3-2 11:11:00
| 引用: |
【baohe的贴子】 慢慢来吧。 不跌跤,学不会走路的。 ……………… |
同意,授人以渔,不然老拄拐杖走路是不行的
电脑文物 - 2008-3-2 11:38:00
有点看不懂。但是又杀了一次好像少了很多。不过还是没清楚干净。刚才我有windows清理助手清理了一下。你们谁有更简单的方法吗?
电脑文物 - 2008-3-2 11:58:00
我有重新扫描了下。高手还请你们再看看。好像还没清理干净。谢谢了
附件:
1018420200832114636.txt
天月来了 - 2008-3-2 14:01:00
Windows 清理助手真是好东西啊
进程里已没什么了
你只删除这些残余的注册表项吧
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{c0d95cd3-5e0d-499a-91a0-38c22996fc7e}><C:\WINDOWS\system32\fIGBWD1038.dll> [N/A]
<{f93de3de-bc82-4f9a-a3fc-e49c4fe9c38d}><C:\WINDOWS\system32\fSACSAC1016.dll> [N/A]
<{ac95c2bc-1a8d-497e-a22d-6b376bef099f}><C:\WINDOWS\system32\fKACKAC1036.dll> [N/A]
<{7e136240-7859-4798-9e5b-cff133de92db}><C:\WINDOWS\system32\SABSAB1013.dll> [N/A]
<{b3863179-0be2-421c-b7b8-757e7c4edc8e}><C:\WINDOWS\system32\QABQAB1015.dll> [N/A]
<{803dd833-f9d3-4baf-93d3-25f9bf5a2946}><C:\WINDOWS\system32\fEZZEZZ1031.dll> [N/A]
<{fa1bb497-a60a-4968-8a85-1b1ee5c8a331}><C:\WINDOWS\system32\DAADAA1038.dll> [N/A]
<WinlogonNotify: ImpsSensor><ImpsSensor.dll> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
<\??\C:\DOCUME~1\pc-fydn\LOCALS~1\Temp\usbhcid.sys><N/A>
[Sc Manager / Sc Manager][Stopped/Manual Start]
<\??\C:\DOCUME~1\pc-fydn\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全
© 2000 - 2026 Rising Corp. Ltd.