瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安全模式下删不掉391231M~(已删除)还有些问题(第三页上),大家帮帮我

123456   4  /  6  页   跳转

安全模式下删不掉391231M~(已删除)还有些问题(第三页上),大家帮帮我

在集体智慧的努力下~~我那个391231M是删掉了,刷新了几遍也没有再出现~~~但是,XX网页还在跳~~大家能不能帮我看看日志扫描~~还存在哪些问题?
gototop
 

要干活了,我中午过来看看~~大家帮我看看前面发的日志扫描,帮我出出主意~~小妹先谢了哈
gototop
 

引用:
【甛甛圏οo的贴子】这个方法行不通  试过了
………………

安全模式下 删除注册表项 然后重启删文件  如果再不行的话 就用瑞星07的那个 开机扫描
(前提是他报那个是病毒)
首先设置一下瑞星
打开瑞星杀毒软件 设置  详细设置 定制任务里面把 使用开机扫描的钩钩上 然后切换到 开机扫描 选项卡 选中 扫描Windows系统目录 确定 重启
gototop
 

删除服务
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><N/A>
这个是假的删了
[Flash 8]
{492B8F66-B8CF-4F7A-B0EE-B7383B92F5BA} <C:\WINDOWS\system\IceHBO.dll, N/A>


每个盘右键进去删
Autorun.inf
ghost.exe
gototop
 

删除这个还不够
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><391231M.BMP> [N/A]

还要删除这个服务,删之前先停止其服务
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><N/A>
gototop
 

可以在控制面板/管理工具/服务 里停掉Windows DHCP Service / WinDHCPsvc那个服务的,肯定也是病毒!
gototop
 

强!连卡巴和ewido都感染了

gototop
 

引用:
【栈道上的狼的贴子】可以在控制面板/管理工具/服务 里停掉Windows DHCP Service / WinDHCPsvc那个服务的,肯定也是病毒!
………………



那个服务在管理工具/服务 里停不掉
gototop
 

那就记下病毒的文件名及路径,然后进安全模式删,不行就进DOS删。然后重启,用SRENG清理注册表。
gototop
 

谢谢大家的热情帮忙~~我现在按照大家的方式来清理看看~~~
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT