12345   5  /  5  页   跳转

关于“svchost.exe”

终于发完了,怎么每次只能发那么点啊
这个报告是我已经开机扫描杀毒过的.
gototop
 

呵呵  楼主真实在累坏了吧..辛苦了



重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\agtz.dll
C:\WINDOWS\system32\iexp1ore.exe
C:\WINDOWS\alga.exe
C:\WINDOWS\mhs2.exe
C:\WINDOWS\wls3.exe
C:\WINDOWS\LSASS.EXE
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\windhcp.ocx
清空:C:\DOCUME~1\George\LOCALS~1\Temp

运行SREng2,使用“启动项目”--注册表--删除
<SyrxMy><C:\WINDOWS\system32\iexp1ore.exe> [N/A]
<h8qjs719m><C:\WINDOWS\alga.exe> [N/A]
<mhs2><C:\WINDOWS\mhs2.exe> [N/A]
<wls3><C:\WINDOWS\wls3.exe> [N/A]
<wsttrs><C:\WINDOWS\LSASS.EXE> [N/A]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
<Load><; ?眝讱矑?翽蠲矑蟿矑?> [N/A]

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
,选择“删除服务”
点“设置”选择“否


C:\WINDOWS\system32\twunk32.exe参考:

http://forum.ikaka.com/topic.asp?board=28&artid=8237996


gototop
 

谢谢楼上高手,马上去试试。
可我不懂,我发现病毒杀不掉之后,就马上格掉了C盘,用GHOST备份重装了系统,为什么还是有这病毒呢?它不在C盘里?
gototop
 

建议LZ用置顶的威金和熊猫专杀洗一下机子!
gototop
 

不是让你参考这个了吗
C:\WINDOWS\system32\twunk32.exe参考:

http://forum.ikaka.com/topic.asp?board=28&artid=8237996
gototop
 

我照那帖子做了 可运行msconfig启动里还是有“。。粒。。粒。。”什么的一项啊?
还有我用sreng2的启动删除,没找到load这一项啊,没能删掉它。
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT