瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊.很恶心的病毒啊.大哥们救救我啊.

123   3  /  3  页   跳转

救命啊.很恶心的病毒啊.大哥们救救我啊.

那个C:\WINDOWS\system32\tsdb删不了.说是磁盘未满或者未被写保护.或者文件正在使用.那怎么删
gototop
 

C:\DOCUME~1\user\LOCALS~1\Temp\到安全模式下清空

这样做有没问题?
gototop
 

引用:
【红夜鬼1的贴子】 二个可疑文件
C:\WINDOWS\system32\cmes.exe
C:\WINDOWS\system32\kc.exe
………………

这两个要删除吗?
gototop
 

不光要删文件,还要删服务~

另,那个文件可能要到安全模式下删除,
或你可以下载icesword强行删除!
gototop
 

引用:
【轩辕小聪的贴子】O23 - NT 服务: DCOM Server Process - 111 - C:\WINDOWS\system32\cmes.exe
O23 - NT 服务: Transaction Provisioning Service (ServiceProvisioning) - Unknown owner - C:\WINDOWS\system32\kc.exe
这两项在SREng日志居然不出来,可能的解释只有是楼主刚刚开机后中的,SREng2.2对新增服务项必须要重启后才能扫到。SREng2.3就不存在这个问题。
除了楼上说的之外:
在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除DCOM Server Process、ServiceProvisioning两个项目
重启后删除:
C:\WINDOWS\system32\cmes.exe
C:\WINDOWS\system32\kc.exe
………………


怎么展开那个注册表?在运行里输入regedit的话我找不到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services这个的SYSTEM
gototop
 

引用:
【影子110的贴子】不光要删文件,还要删服务~

另,那个文件可能要到安全模式下删除,
或你可以下载icesword强行删除!
………………


能不能说详细点.怎么删除?谢谢了.毕竟我还是十分的菜
gototop
 

引用:
【kzkjx的贴子】

能不能说详细点.怎么删除?谢谢了.毕竟我还是十分的菜
………………

开机后一直按F8.一直到出现选择菜单.然后选安全模式.找到文件删除
gototop
 

呃.是那个怎么进注册表然后删除小聪说的那两个项目.
gototop
 

我按小聪说的话做了但怎么还是没变?仍然有东西跳出来篡改我的网页???
gototop
 

还有.那个tsdb.dll有两个.我只删除了一个.另一个却说是磁盘未满或者未被写保护.或者文件正在使用.该怎么办?
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT