12   2  /  2  页   跳转

求助 Trojan.Spy.Popc.a 附日志

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
gototop
 

Trojan.Spy.Popc.a重新启动计算机后删除文件手动扫描
C:\WINDOWS\system32\ryrqy.dll
C:\WINDOWS\system32\pjgzv.sys


路径
gototop
 

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Security Machine Manager
Storage Center
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
pjgz
,选择“删除服务”
点“设置”选择“否”

重启按F8进入安全模式下修复
显示隐藏文件
删除:     
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\PZHCIZ77.DLL
C:\WINDOWS\system32\fllsgz22.dll
\SystemRoot\System32\DRIVERS\pjgzv.sys
C:\WINDOWS\system32\ryrqy.dll
无法删除,就去置贴下载冰丸删除
开机后出现加载什么错误,运行注册表搜索那个错误的文件删除

查看一下这个文件
C:\WINDOWS\system32\dla\tfswctrl.exe
gototop
 

c:\windows\system\Microsoft\kav.exe找到压缩发到mizukiuka@163.com
gototop
 

\SystemRoot\System32\DRIVERS\pjgzv.sys

找不到.....
gototop
 

我要的有没有发给我?
gototop
 

就是
C:\WINDOWS\system32\pjgzv.sys
gototop
 

正在安全模式
一会一定发 等下
gototop
 

c:\windows\system\Microsoft\kav.exe找到压缩发到mizukiuka@163.com


发送了 注意查收
gototop
 

文件都删除了 谢谢红夜鬼1  我把这个也删了 不要紧吧?C:\WINDOWS\system32\dla\tfswctrl.exe
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT