引用: |
【duncan21的贴子】麻烦斑竹和高手们看一下我的日志,在此谢过! ........................... |
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O23 - NT 服务: Handling the DHCP requests (DHCP Client) - Unknown owner - C:\WINDOWS\System32\dhcpclient.exe (file missing)
O4 - 启动项HKLM\\Run: [zcom] C:\Program Files\zcom\zPlatform.exe MIN
修复上面的项
展开注册表
定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名DHCP Client
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN删除zcom
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
查找如下文件并删除
C:\WINDOWS\SYSTEM32\stdup.dll
C:\WINDOWS\System32\dhcpclient.exe
C:\Program Files\zcom\zPlatform.exe
C:\Program Files\zcom(整个文件夹)
不一定能这么轻易的搞定,~~~zPlatform.exe(可能是个新的木马,不知道它会生成什么文件,先这么试试吧~)