12   2  /  2  页   跳转

求助:灰鸽子变种

引用:
【现在进行时的贴子】O23 - NT 服务: svchost.exe (system) - Unknown owner - C:\WINNT\svchost.exe
这项就是灰鸽子的服务项.,先在注册表里把它删除了.再在WINNT文件夹下打svchost.exe  svchost.dll  svchost_hook.dll,删除.

服务的位置HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES找svchost.exe删除



...........................

你再打一下,svchostkey.dll有没有,有就删除都在WINNT文件夹下.
gototop
 

实在不行,就把瑞星升到最新版本,在DOS下杀吧,瑞星现在能杀掉它变种.
gototop
 

我试一下,谢谢~
gototop
 

我找了注册表下面没有那一项,我在服务里已经把那个禁用了
gototop
 

你可以在注册表,编辑-查找,C:\WINNT\svchost.exe
找到这个所在的项,删除
gototop
 

谢谢,重起后,捆绑得那个IE进程已经没了,用瑞星扫描了一下内存和引导区也没病毒了,可是那个SVCHOST得进程还是有得~我怎么记得,很久以前这个进程就有了啊??这是怎么回事?
gototop
 

SVCHOST,这个在system32下为正常
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT