瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这个病毒实在头疼,搜索本版的相关帖子,上面的办法用了也不行

123   3  /  3  页   跳转

这个病毒实在头疼,搜索本版的相关帖子,上面的办法用了也不行

【回复“fysk”的帖子】
查看一下hunt3r.exe的属性及生成日期
gototop
 

如图
.

附件附件:

下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2006-3-8 10:07:09
描述:



gototop
 

【回复“fysk”的帖子】
图呢
看不到啊
gototop
 

有啊,我就能看到啊
gototop
 

【回复“fysk”的帖子】
我终于看到了
等了好长时间 

操作参考:
开始--运行
输入regedit
确定
进入注册表
删除如下几项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Super Windows Service><hunt3r.exe>

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]
<Super Windows Service><hunt3r.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Super Windows Service><hunt3r.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
<Super Windows Service><hunt3r.exe>

============
结束C:\WINNT\services.exe进程
提示:C:\WINNT\system32\services.exe这个才是正确的文件路径
需要借助于可以查看进程路径的小工具来结束
比如用icesword
icesword下载地址:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

===========
开始--控制面板--管理工具--服务
禁用如下服务:
[Microsoft Windows Update Service / Windows Update Service]
<"C:\WINNT\services.exe"><N/A>

==============
进入注册表
搜索services.exe
找到后删除
注意待删除的services.exe的路径是C:\WINNT\services.exe
C:\WINNT\system32\services.exe才是正确的文件路径
请不要误删

另外
在注册表依次搜索
msdirectx.sys
rwnt.exe
win32ssr.exe
perfont.exe
找到后全部删除

==============
删除
C:\WINNT\services.exe
C:\WINNT\system32\rwnt.exe
C:\WINNT\win32ssr.exe
C:\WINNT\system32\hunt3r.exe
C:\WINNT\system32\msdirectx.sys
C:\WINNT\system32\perfont.exe
================
清空IE临时文件夹
安全模式下断网查杀
===========

提示:若正常模式下无法解决
建议进入安全模式下操作
gototop
 

谢谢
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT