瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了twunk32.exe 怎么才能彻底清楚?高手详细讲解下

1   1  /  1  页   跳转

中了twunk32.exe 怎么才能彻底清楚?高手详细讲解下

中了twunk32.exe 怎么才能彻底清楚?高手详细讲解下

中了twunk32.exe 怎么才能彻底清楚?高手详细讲解下
最后编辑2007-01-06 13:37:29.030000000
分享到:
gototop
 

如果确定是中了twunk32.exe的话
http://forum.ikaka.com/topic.asp?board=28&artid=8245530
不确定用SREng扫日志上传。
gototop
 

用工具 SREng 删除如下各项
下载及其使用方法看下面的链接,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有风险,必须看懂上面的方法再操作。】

启动项目 -->注册表 的如下项[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]

启动项目 -->服务-->Win32服务应用程序 的如下项
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>
gototop
 


启动项目 -->服务-->Win32服务应用程序 的如下项
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>
 
没有这2个应用程序
gototop
 

启动项目 -->服务-->Win32服务应用程序 的如下项
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>

没有这2个应用程序 [/高手在近来指点一下
gototop
 

引用:
【好想好想不中毒的贴子】
启动项目 -->服务-->Win32服务应用程序 的如下项
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>
 
没有这2个应用程序
………………

这两个是服务项
下载这个扫描工具
下载http://www.kztechs.com/sreng/sreng2.zip
打开点启动点服务 选择WIN服务,再点下面的隐藏微软已认证的服务
这样就很容易找到它.删除了
再把以下的文件删除了
c:windows\drivers\usbme.sys
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\twunk32.exe
QQ的TIMPlatform.exe文件已被病毒覆盖
重装QQ或删除该文件这文件也没什么用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT