瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小聪看看我的日志,中了Rootkit.Vanti.gen

12345678   2  /  8  页   跳转

小聪看看我的日志,中了Rootkit.Vanti.gen

晕倒,如果要在SREng里面处理的话,应该是在“启动项目”-“服务”-“Win32服务应用程序”中。
我们这边网速太慢了,上次想试试为别人远程,结果发现我看到的他的电脑的屏幕是五分钟前的画面,根本没办法操作,晕死了……
gototop
 

小聪``````````我是个15岁的小孩啊````````你让我处理那么多东西```````我现在头疼了```````````你就远程下吧
gototop
 

号是77225266+的时候说```````偶是帅哥小聪`````
gototop
 

我真的受不了了``````快+吧``小聪````我把没删完的和没完成的任务贴在桌面的文当里了
gototop
 

开始  》 运行 》输入  Regedit.exe  》确定
打开注册表的方法~

另,总是别人帮你远程,,那你永远没有提高,
不要把这些操作想得那么难,就当是在玩游戏~~~

  把小聪告诉你的步骤看清了,
在SRE中的操作自己试着去操作~没有你想的那么难,,(操作前仔细看它的帮助~~)

  文件关联也要修复~~
.VBS Error. []
.JS Error. []

(清空你的临时文件夹~)
IE》属性》删除文件(包括脱机文件)》确定
 
  IE》属性》安全》自定义级别》禁止下载,运行控件,禁止运行脚本,(暂时的,熟悉的时候,可以再调整,)(对于最后这个设置,可能出现的情况是:网页上的控件可能没有反应,有些网页中的脚本程序可能无法正确运行~~看情况作出调整即可~)
gototop
 

小聪不管我啦~!~!!!!!呜`````
gototop
 

不是不管你,是我这边的网速实在不行,有心无力呀……
gototop
 

小聪,偶的电脑开机后不会出现有病毒了,但我在C磁盘中找不到你说重起后要删的2个文件啊
gototop
 

还有小聪,你叫我删的文件中有{0717E5D4-3DD5-4A6C-9B25-9F0BC0EB6023} <C:\WINDOWS\system32\Ounry.dll, N/A>
[]
{0A20D2A2-06E6-4C36-B7C3-1FE3CBCF4935} <C:\WINDOWS\system32\Toyu.dll, N/A>
[]
{109EAE3B-BF61-47C6-A229-43193206A671} <C:\WINDOWS\system32\Dwlzcq.dll, N/A>
[]
{1D5700DB-A640-41A3-BED5-A5C3EB203129} <C:\WINDOWS\system32\Zuziw.dll, N/A>
[]
{23D025A7-1685-4869-921F-67659D0D05A4} <C:\WINDOWS\system32\Lpkw.dll, N/A>
[]
{32A05615-2627-4A39-8507-1073E3E3A1B2} <C:\WINDOWS\system32\Baxw.dll, N/A>
[]
{371ED9B6-0791-49B1-A81E-A6B1688395C7} <C:\WINDOWS\system32\Liwl.dll, N/A>
[]
{40FEC5FD-DB78-4330-BA9B-92E479D1B856} <C:\WINDOWS\system32\Tief.dll, N/A>
[]
{4828521B-BCD5-497C-B808-E235E552DF4C} <C:\WINDOWS\system32\Rjtt.dll, N/A>
[]
{4FD78CDB-43C2-4B78-A0E7-75793731F1F9} <C:\WINDOWS\system32\Lmfg.dll, N/A>
[]
{580F23F0-5328-4077-A2ED-FEB7EE963BF8} <C:\WINDOWS\system32\Byaa.dll, N/A>
[]
{5E5227F8-D86E-48DA-AFC8-94278379E6B9} <C:\WINDOWS\system32\Tgjw.dll, N/A>
[]
{681D800C-244B-4909-B1B2-F76CA223DBCB} <C:\WINDOWS\system32\Ayvhi.dll, N/A>
[]
{768D0A86-7EF7-458B-9BC6-9B33D56CDC1A} <C:\WINDOWS\system32\Itoc.dll, N/A>
[]
{A704BC54-C456-47C3-9107-D29CCB655B83} <C:\WINDOWS\system32\Pfou.dll, N/A>
[信息帮助]
{A753ED20-5836-4642-A71C-08AE83F21492} <C:\WINDOWS\webhelp1.dll, N/A>
[]
{D5E8C5A5-695E-4176-A422-3D49F4B6F11F} <C:\WINDOWS\system32\Msvsy.dll, N/A>
[]
{EFF4838A-6E75-4014-B4D9-0F2EF73C98C3} <C:\WINDOWS\system32\Yhsri.dll, N/A>
[]
{F4396596-DF19-49C2-A4AB-C61AB7B294BE} <C:\WINDOWS\system32\Tcjai.dll, N/A>
[]
{F8E7F6EE-2FC8-4401-9880-9BF8F9F19134} <C:\WINDOWS\system32\Qxbh.dll, N/A>

是没啊
gototop
 

还有,你叫我重起删C:\WINDOWS\r_Server.exe
C:\WINDOWS\System32\VIPTray.exe
这2个东西,第1个我找不到,第2个删的时候说:磁盘写满保护
gototop
 
12345678   2  /  8  页   跳转
页面顶部
Powered by Discuz!NT