瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大侠们帮忙看看`日志```好象又中了灰鸽子

123   3  /  3  页   跳转

大侠们帮忙看看`日志```好象又中了灰鸽子

3333333333333333333

附件附件:

下载次数:208
文件类型:image/pjpeg
文件大小:
上传时间:2006-4-28 11:47:18
描述:



gototop
 

你有 几个 传 几个吧
gototop
 

传完 以后 下载
http://220.189.233.99/taylor/1.bat

安全模式 运行 一次
gototop
 

附件附件:

下载次数:202
文件类型:image/pjpeg
文件大小:
上传时间:2006-4-28 11:55:54
描述:



gototop
 

这是C:\Program Files目录下的`
找不到`这`2个`
C:\Program Files\Accoona\
C:\Program Files\newdotnet\
gototop
 

【回复“yuziww”的帖子】
好好参考我的回贴
行吗?
gototop
 

引用:
【不言放弃的贴子】【回复“yuziww”的帖子】
开始--运行
输入regedit
确定
进入注册表
删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<New.net Startup><rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s>

============

开始--控制面板--性能和维护--管理工具--服务
禁用如下服务:
[Rea1Server / Rea1Server]
[SV0H0ST / SV0H0ST]
[Windows Audio0 / Windows Audio0]

开始--运行
输入regedit
确定
进入注册表
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
找到后删除如下文件夹:
Rea1Server文件夹
SV0H0ST文件夹
Windows Audio0文件夹

============

卸载
C:\Program Files\Accoona\
C:\Program Files\newdotnet\

==========

安全模式下删除如下文件:
C:\WINDOWS\Rea1.exe
C:\WINDOWS\Rea1.dll
C:\WINDOWS\Rea1key.dll
C:\WINDOWS\Rea1_hook.dll
C:\WINDOWS\SV0H0ST.exe
C:\WINDOWS\SV0H0ST.dll
C:\WINDOWS\SV0H0STkey.dll
C:\WINDOWS\SV0H0ST_hook.dll
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Serverkey.dll
C:\WINDOWS\G_Server_hook.dll
C:\Program Files\Accoona\
C:\Program Files\newdotnet\

另外
C:\Program Files\newdotnet\是一个间谍广告软件
具体操作参考:
http://www.kill.com.cn/bnii/bnii_bdjs/2111.htm

【提示】
若正常模式下无法解决
建议进入安全模式下操作

【小常识】
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下

或利用KILLBOX来删除
KILLBOX下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

或利用费尔木马强力清除助手来删除
费尔木马强力清除助手使用参考:
http://www.xfilt.com/tech/trojan-horse.htm

...........................




这些我都照做了`
`安全模式下仍然找不到`

C:\WINDOWS\Rea1.exe
C:\WINDOWS\Rea1.dll
C:\WINDOWS\Rea1key.dll
C:\WINDOWS\Rea1_hook.dll
C:\WINDOWS\SV0H0ST.exe
C:\WINDOWS\SV0H0ST.dll
C:\WINDOWS\SV0H0STkey.dll
C:\WINDOWS\SV0H0ST_hook.dll
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Serverkey.dll
C:\WINDOWS\G_Server_hook.dll
C:\Program Files\Accoona\
C:\Program Files\newdotnet\


这些 文件都找不到`````!

C:\Program Files\Accoona\
C:\Program Files\newdotnet\
gototop
 

【回复“yuziww”的帖子】
操作方法都已经给你了
若再找不到
我也没有办法了
gototop
 

引用:
【taylor05771的贴子】传完 以后 下载
http://220.189.233.99/taylor/1.bat

安全模式 运行 一次

...........................


传了
这个 网页打不开`~~~~~~~
gototop
 

引用:
【不言放弃的贴子】【回复“yuziww”的帖子】
操作方法都已经给你了
若再找不到
我也没有办法了

...........................



~谢谢你拉` 非常感谢````~~`````
`````~我再仔细研究研究``
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT