«12345678»   5  /  15  页   跳转

【原创】新手学看hijackthis日志

魔法斑竹辛苦了!
收到!学习中
gototop
 

引用:
【魔法学徒的贴子】【回复“麦黄火烧”的帖子】
建议到这里查询
http://www.cz88.net/ip/
...........................


谢谢魔法兄,我以为扫描时都能出现017项。在卡卡社区-IP查询里输入我的IP地址,就出现了我前面所提到的内容。

贴子里的下面的内容比较重要,个人觉得。

如果出现010项,不论是否正常,都建议不要草率修复(可能会引起无法上网)

013项,出现就修复
gototop
 

O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\ati2plxx.exe
O23 - NT 服务: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
O23 - NT 服务: Remote Procdduser Cal1 (Rpccs) - Unknown owner - C:\WINNT\system32\svchots.exe
O23 - NT 服务: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)
O23 - NT 服务: Apache Tomcat (Tomcat5) - Apache Software Foundation - f:\Program Files\Apache Software Foundation\Tomcat 5.0\bin\tomcat.exe



请问用“修复”无法修复这个木马病毒,怎样删除?另请帮我看看,是否还有其它木马,谢谢版主!
gototop
 

【回复“carltull”的帖子】
开始→控制面板→管理工具→服务→查找Remote Procdduser Cal1→右击→属性→启动类型→禁止→应用→停止→确定。

删除C:\WINNT\system32\svchots.exe

如仍有问题,请另开一贴
gototop
 

谢谢版主,按照您的方法做了,可惜问题还是没有解决。
gototop
 

这样系统的分析,很受用!谢谢魔法
gototop
 

谢谢魔法版主的细心!对我帮助很大!
再次感谢!
gototop
 

这篇文章对我们很有用处,多谢版主
gototop
 

楼主辛苦了。.

支持原创.. 确实很有帮助..

gototop
 

要认真学学,感冒的过程也是学习的过程
gototop
 
«12345678»   5  /  15  页   跳转
页面顶部
Powered by Discuz!NT