瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 本人中毒了~杀来杀去杀不到~跪求高手相助!

12   2  /  2  页   跳转

本人中毒了~杀来杀去杀不到~跪求高手相助!

中毒文件是C:\WINDOWS\system32\rapcklo.dll,在普通模式下删除说有保护,为什么在安全模式下却找不到它的?
gototop
 

O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe(鸽子,祥细操作见置顶帖)


O4 - 启动项HKLM\\Run: [internat.exe] internat.exe(QQ木马~看下面的链接~~)

http://it.rising.com.cn/newSite/Channels/Safety/SafetyResourse/Safe_Foundation/200303/03-101409901.htm

O4 - 启动项HKLM\\Run: [zcom] C:\Program Files\zcom\zPlatform.exe MIN(广告程序~用HJ修复后删除该文件)
gototop
 

用Unlocker工具删除试试
工具下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7471002
gototop
 

删除启动项HKLM\\Run: [internat.exe] internat.exe吗?
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe(鸽子,祥细操作见置顶帖)这个不明白……就是叫我怎么做?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=7713905

灰鸽子的操作打开上面的链接看下,你就明白了~~

至于那个QQ盗号木马,具体的清除操作,打开下面的链接~~看(QQ密码侦探)那一段(明白~~~~~)

http://it.rising.com.cn/newSite/Channels/Safety/SafetyResourse/Safe_Foundation/200303/03-101409901.htm
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT