123   2  /  3  页   跳转

baohe老大大啊!!!QQ尾巴

图5

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-8 21:10:20
描述:



gototop
 

不知道手動能否幹凈哦,老大,刪除在創建?那不是沒完沒暸嘛?

或者叫她裝KAV在安全糢式能殺幹凈
gototop
 

引用:
【情如梦的贴子】不知道手動能否幹凈哦,老大,刪除在創建?那不是沒完沒暸嘛?

或者叫她裝KAV在安全糢式能殺幹凈
...........................

结束那个木马进程后,木马文件在普通WINDOWS下就可删除。但是,那些注册表项——够删一阵子的。好在我有 Track'nReverse,点击两下鼠标,就搞定了。
gototop
 

引用:
【baohe的贴子】
结束那个木马进程后,木马文件在普通WINDOWS下就可删除。但是,那些注册表项——够删一阵子的。好在我有 Track''nReverse,点击两下鼠标,就搞定了。
...........................


唉!看樣子似乎很痲煩得?刪除病毒文件,取消掉啓動項,註冊錶鍵值賸下一點沒關繫吧
gototop
 

引用:
【情如梦的贴子】

唉!看樣子似乎很痲煩得?刪除病毒文件,取消掉啓動項,註冊錶鍵值賸下一點沒關繫吧
...........................

垃圾倒是问题不大。就是那些关键的注册表项——要去掉。否则,会很烦人的。
gototop
 

老大妳得註冊錶項怎么沒有前麵朋友說得哪個

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe
gototop
 

卡吧报最好用卡吧杀,再扫描个Hijackthis日志上来.
gototop
 

引用:
【情如梦的贴子】老大妳得註冊錶項怎么沒有前麵朋友說得哪個

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe

...........................


不知道什么意思。我看到的启动加载项就是图5中的最后那个[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。
gototop
 

引用:
【baohe的贴子】
引用:
【情如梦的贴子】老大妳得註冊錶項怎么沒有前麵朋友說得哪個

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe

...........................


不知道什么意思。我看到的启动加载项就是图5中的最后那个[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。
...........................


嗯,他得文件名也不一樣?不知道怎么囬事

明天識識在說,謝謝老大啊-.-
gototop
 

引用:
【情如梦的贴子】
引用:
【baohe的贴子】
引用:
【情如梦的贴子】老大妳得註冊錶項怎么沒有前麵朋友說得哪個

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Intren0t" = %Windir%\intren0t.exe

...........................


不知道什么意思。我看到的启动加载项就是图5中的最后那个[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。
...........................


嗯,他得文件名也不一樣?不知道怎么囬事

明天識識在說,謝謝老大啊-.-
...........................


说的文件名都不一样。他说的是木马文件是%Windir%\intren0t.exe;我看到的是%Windir%\internet.exe。根本就是两码子事!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT