瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊``我的电脑中毒好深啊`高手快点现身吧``

1234   2  /  4  页   跳转

救命啊``我的电脑中毒好深啊`高手快点现身吧``

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.exe
C:\WINDOWS\system32\mumu3.exe
O4 - 启动项HKLM\\Run: [mhs] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.exe
O4 - 启动项HKLM\\Run: [IEBarUp] RunDll32 "C:\WINDOWS\system32\IeBar1.dll",Run
4 - 启动项HKLM\\Run: [r] C:\WINDOWS\down\rundll32.exe
是病毒项

具体删除方法
运用冰刃结束以下进程
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.exe
C:\WINDOWS\system32\mumu3.exe

找到注册表启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除以下启动项
mhs] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2.exe
[IEBarUp] RunDll32 "C:\WINDOWS\system32\IeBar1.dll",Run
[r] C:\WINDOWS\down\rundll32.exe

通过文件找到以下文件删除
C:\Documents and Settings\用户名\Local Settings\Temp\2.exe
C:\WINDOWS\system32\mumu3.exe
C:\WINDOWS\down\rundll32.exe

删除C:\Documents and Settings\用户名\Local Settings\Temp和C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files的所有文件
gototop
 

删不了``说是写保护了``
第一个找不到``
gototop
 

据我所知道的。好象现在用卡巴的都中毒了。不知道是怎么回事
gototop
 

引用:
【SXYF的贴子】据我所知道的。好象现在用卡巴的都中毒了。不知道是怎么回事
………………


这个绝对错误。
gototop
 

那就只有格式化全部分区来可以把毒 删掉
gototop
 

还有会格式化。。。。
他的病毒还没有那么严重
gototop
 

推荐10楼的方法。
gototop
 

我已经按照我的方法帮他解决问题了 哈哈
gototop
 


删除服务项:
O23 - NT 服务: Windows NT Service32 - Unknown owner - C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start (file missing)

重启,安全模式删除:
C:\WINDOWS\system32\NTService32.dll
gototop
 

。。。。。。解决完毕了。。。。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT