瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大大们来看看我中的是什么木马病毒.

12   2  /  2  页   跳转

大大们来看看我中的是什么木马病毒.

下了诺顿查看进程没发现在病毒进程啊在注册表安全模式删了又恢复。。。。
C:\WINNT\system32\kernel32.ime
另发现一个大写的KERNEL32.DLL要不要一起删除啊??以下的进程截图。画出的就病毒所在下的进程哪个是假的啊??

附件附件:

下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2006-7-5 11:16:27
描述:



gototop
 

上去撒来看看啊~
gototop
 

在安全模式下删除后
开始,运行,输入regedit,用注册表的查找功能搜kernel32.ime
,搜索到后,删除与它相关的选项
KERNEL32.DLL是正常的,不要动它。
删除后,回到正常模式,请再扫份日志粘上来。
gototop
 

安全模式也是删完又跑出来不过我现在把它的后缀改成文本文档了它还能运行吗?我是没折了唉~惨看完我盘里的电影重装系统算了郁闷啊有没有专杀工具啊?没什么动静啊这是什么病毒啊是不是木马啊
gototop
 

up

这是什么病毒啊有人知道吗???
gototop
 

呵呵,也好,看完电影就重装,其实我早就有这个意思,因为我百度后发现这个病毒无人解决。
你这样好了,把这个东东发给我twtxk@126.com
我看看能不能解决掉它。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT