瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】大家救救可怜的我吧......

12   2  /  2  页   跳转

【求助】大家救救可怜的我吧......

点击开始,运行,输入regedit打开注册表,定位到HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES  找到Windows_Server 项删除,重起系统,显示所有文件和隐藏的系统文件,找到删除C:\WINDOWS\Windows_Server.exe
C:\WINDOWS\Windows_Server.dll
C:\WINDOWS\Windows_Server_hook.dll
C:\WINDOWS\Windows_Serverkey.dll
不一定都有,找到几个算几个
gototop
 

可以在注册表HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES 找到Windows_Server 项删除,你打开所有文件了吗?如果找不到就算了。如何显示所有文件看附图

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-16 21:03:40
描述:



gototop
 

谢谢两位大侠啦~~~在你们的悉心指导下.这只鸽子应该是飞了~~~
第一次中鸽子.有点激动啊~~~~
那三个文件都找到了.一个被瑞星实时监控给我删了.其他两个我手动删的~~真是奇怪刚才怎么就找不到呢.刚才我也是显示所有文件呀~~~
gototop
 

baohe大哥说过,有的mm中了病毒的粗心成都简直令人惊讶,看来楼主也属于这类型的
gototop
 

木有~我真的木有啊~~冤枉啊~~~我先用hijackthis修复以后重启我在那个windows的文件夹里来来回回找了百八十回呀~~~都木有看到那三个文件......结果再用hijackthis扫描发现那个023还有~~不知道是怎么回事哦~~~
后来在注册表里删除了以后再重启就找到了~~~
对了.用hijackthis修复的时候他好像提示了一下什么.具体我没记住~~~
虽然我粗心.但是在中毒以后决不粗心.我粗心也是分场合滴~~~
不过还是要谢谢大侠们~~~你们好帅~~~
gototop
 

【回复“冷暖”的帖子】
看来是我错怪你了,一开始你没有找到那几个文件,是因为你没有删除灰鸽子的服务项,这个时候只有在安全模式或使用icesword才能找到那些文件,当你删除了病毒的服务项之后,那些文件就现形了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT