baohe - 2008-3-4 16:41:00
发来的wincom.exe是病毒。图1是多引擎扫描结果。看样子是个“洋毒”(国内杀软基本不报)。
建议用IceSword手工杀毒
操作流程:
1、禁止进程创建。
2、结束下列进程:
C:\Program Files\Internet Explorer\iexplore.exe
c:\winsys.exe
C:\windows\system32\wincom.exe
3、删除病毒文件(图2)
4、删除图3、图4所示注册表项。
5、取消IceSword的“禁止进程创建”。
6、清空IE临时文件夹。
图1
[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)附件:
155847200834163008.jpg
baohe - 2008-3-4 16:42:00
baohe - 2008-3-4 16:42:00
baohe - 2008-3-4 16:42:00
YukiLeung - 2008-3-4 16:54:00
YukiLeung - 2008-3-4 16:58:00
版主,可以给我个雪刃的下载地址吗,最新版本的,我重新装一下。今晚要上4节课,可能很晚才能回来了。如果可以,请您加我QQ,谢谢!
YukiLeung - 2008-3-4 16:59:00
天啊,版主,我的电脑中毒是不是很厉害?!
能不能远程帮助呢?
baohe - 2008-3-4 16:59:00
| 引用: |
【YukiLeung的贴子】版主,可以给我个雪刃的下载地址吗,最新版本的,我重新装一下。今晚要上4节课,可能很晚才能回来了。如果可以,请您加我QQ,谢谢! ……………… |
IceSword————改名运行。
名字任意改。如:123.exe。
YukiLeung - 2008-3-4 17:07:00
| 引用: |
【baohe的贴子】 IceSword————改名运行。 名字任意改。如:123.exe。 ……………… |
改了,还是说没有权限访问该项目
天月来了 - 2008-3-4 17:11:00
你将冰刃放到c:\Windows系统文件夹里改名运行。
baohe - 2008-3-4 17:12:00
| 引用: |
【YukiLeung的贴子】
改了,还是说没有权限访问该项目
……………… |
将IceSword放到c盘根目录下,这样:
附件:
155847200834170014.jpg
YukiLeung - 2008-3-4 17:13:00
| 引用: |
【baohe的贴子】 IceSword————改名运行。 名字任意改。如:123.exe。 ……………… |
版主,加我QQ或者是给我写个详细的杀毒步骤吧,不用贴图的,因为图图会变小,看不清楚呢。我这儿有个XDelBox,不知能用不。
我下了啊,准备上课。今晚十点上线求教!
谢谢!
baohe - 2008-3-4 17:14:00
| 引用: |
【YukiLeung的贴子】
版主,加我QQ或者是给我写个详细的杀毒步骤吧,不用贴图的,因为图图会变小,看不清楚呢。我这儿有个XDelBox,不知能用不。
我下了啊,准备上课。今晚十点上线求教!
谢谢! ……………… |
可以用XDELBOX。执行“重启删除”。
baohe - 2008-3-4 17:54:00
【回复“YukiLeung”的帖子】
关闭所有安全软件,又实机运行了一遍你那个wincom.exe。
此毒不会禁止IceSword(按通常运行方式就可以运行)。
要删除的文件及注册表内容————就那些。用冰刃顺利搞掂。
可能你的系统中还有其它病毒。
© 2000 - 2026 Rising Corp. Ltd.