123   3  /  3  页   跳转

请高手帮忙,在线等

引用:
【鸟儿天上飞的贴子】
引用:
【安全防卫的贴子】
引用:
【鸟儿天上飞的贴子】IceSword冰刃-斩断木马黑手的利刃
下载地址1:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178

结束一切你所能看到的程序...
1、下载、运行IceSword。
2、用IceSword禁止进程创建。
3、找到并右击IceSword自身的进程名,点击“模块信息”。仔细查看模块中是否有C:\PROGRAM FILES\OUTLOOK EXPRESS\SYSTEM32KEY.DLL。如果有,用IceSword强制卸除之(千万不要省略这一步)。
4、用IceSword结束下列进程(已经被病毒模块插入了):
[PID: 876][C:\WINDOWS\system32\NOTEPAD.EXE]
D:\Program Files\Maxthon\Maxthon.exe
C:\WINDOWS\system32\conime.exe
5、用IceSword删除以下加载项(红字内容)。
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>

6、用IceSword删除那些加载项指向的文件。
7、点击IceSword工具栏上的“文件”、“设置”,取消“禁止进程创建”。
8、点击IceSword工具栏上的“文件”、“重启并监视”。此时,系统重启。
9、重启后,再用Sreng扫日志上来

………………

[PID: 876][C:\WINDOWS\system32\NOTEPAD.EXE]这可是记事本进程楼主有没有分析错.
D:\Program Files\Maxthon\Maxthon.exe这个是傲游游览器
C:\WINDOWS\system32\conime.exe这个可是系统进程

………………

去去去 懒的理你
………………

别生气呀.我只是提点意见
gototop
 

结束一切你所能看到的程序...
1、下载、运行IceSword。
2、用IceSword禁止进程创建。
3、找到并右击IceSword自身的进程名,点击“模块信息”。仔细查看模块中是否有C:\PROGRAM FILES\OUTLOOK EXPRESS\SYSTEM32KEY.DLL。如果有,用IceSword强制卸除之(千万不要省略这一步)。
4、用IceSword结束下列进程(已经被病毒模块插入了):
[PID: 1652][C:\WINDOWS\Explorer.EXE]
[PID: 876][C:\WINDOWS\system32\NOTEPAD.EXE]
D:\Program Files\Maxthon\Maxthon.exe
C:\WINDOWS\system32\conime.exe
5、用IceSword强制删除以下文件
C:\PROGRAM FILES\OUTLOOK EXPRESS\SYSTEM32KEY.DLL
C:\WINDOWS\TEMP\system320.DLL
6、用IceSword删除那些加载项指向的文件。
7、点击IceSword工具栏上的“文件”、“设置”,取消“禁止进程创建”。
8、点击IceSword工具栏上的“文件”、“重启并监视”。此时,系统重启。
9、重启后,再用Sreng扫日志上来
gototop
 

漏了一个鸽子
HijackThis_zww日志不全
没有服务项
搜索一下注册表看看有没有system32服务项,有的话找到删除.
硬盘中搜索system32.dll
system32key.dll
system32_hook.dll
C:\WINDOWS\System32\dll.exe
找到后全部删除


照楼上的方法就省去下图的步骤.
用IceSword120 清除病毒文件

附件附件:

下载次数:101
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-29 15:02:20
描述:



gototop
 

用 SRENG禁止下列驱动项或用瑞星卡卡直接删除
[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT