baohe - 2008-7-2 14:33:00
可以用IceSword操作。
1、禁止进程创建。
2、结束下列进程:
c:\program files\common files\microsoft shared\msinfo\svchost.ra
c:\Program Fliles\C:\Program Files\Internet Explorer\iexplore.exe
c:\windows\system32\calc.exe
3、用IceSword强制删除下列文件:
各分区根目录下的autorun.inf和svchost.ra
c:\program files\common files\microsoft shared\msinfo\svchost.ra
c:\windows\system32\svchost.ra
c:\program files\common files\microsoft shared\msinfo\DelSvei.bat
4、打开注册表编辑器,展开:
HKLM\System\CurrentControlSet\Services
删除:print sppolers(指向c:\program files\common files\microsoft shared\msinfo\svchost.ra)
5、取消IceSword的“禁止进程创建”。
baohe - 2008-7-2 15:41:00
看了这份日志,个人认为:还是那个 1l1.exe的变种。
C:\WINDOWS\system32\Safebc.exe-----这个没见过耶!
让他传上来看。
© 2000 - 2025 Rising Corp. Ltd.