瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.ZhengTu.afq是什么病毒 附日志

12   2  /  2  页   跳转

Trojan.PSW.ZhengTu.afq是什么病毒 附日志

<mcke2i54vq6><C:\WINDOWS\system.exe> [N/A]
<{9C0CFA58-3A6F-51ba-9EFE-5320F4F621BA}><C:\WINDOWS\system32\bdscheca001.dll> [N/A]

在SRENG的启动项管理里删除这两项然后删除对应文件
gototop
 

引用:
【独孤豪侠的贴子】<mcke2i54vq6><C:\WINDOWS\system.exe> [N/A]
<{9C0CFA58-3A6F-51ba-9EFE-5320F4F621BA}><C:\WINDOWS\system32\bdscheca001.dll> [N/A]

在SRENG的启动项管理里删除这两项然后删除对应文件
………………



谢谢回答哦,我照你说的已删除这两项,对应文件在哪里删呢

可以说详细些吗?拜托喽。。
gototop
 

对应文件我汗。。。。
C:\WINDOWS\system.exe
C:\WINDOWS\system32\bdscheca001.dll

就是这两个文件删除呀。。。。。


看病毒名是 征途 木马呀。。没道理只有这两个文件呀

杀软怎么报的?

gototop
 

引用:
【独孤豪侠的贴子】对应文件我汗。。。。
C:\WINDOWS\system.exe
C:\WINDOWS\system32\bdscheca001.dll

就是这两个文件删除呀。。。。。


看病毒名是 征途 木马呀。。没道理只有这两个文件呀

杀软怎么报的?


………………



杀毒报 
Trojan.PSW.ZhengTu.afq

卡卡

附件附件:

下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2007-1-23 12:50:45
描述:



gototop
 

删除启动项
<mcke2i54vq6><C:\WINDOWS\system.exe> [N/A]
<load><> [N/A]
<{2D49692C-A5FD-4E29-A3CD-37E9B182FCC6}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys> [N/A]
<{9C0CFA58-3A6F-51ba-9EFE-5320F4F621BA}><C:\WINDOWS\system32\bdscheca001.dll> [N/A]

修改启动项
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ODBCJET.exe,> [N/A]
C:\WINDOWS\system32\ODBCJET.exe,删除这些内容
正常值参考<Userinit><C:\WINDOWS\system32\userinit.exe,>

删除驱动服务项
[KWATCH / KWATCH]
<\??\C:\KAV2003\KWATCH.SYS><N/A>
[npkycryp / npkycryp]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>

删除游览器加载项
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>

删除以下文件
C:\WINDOWS\system.exe
C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\WINDOWS\system32\bdscheca001.dll
C:\WINDOWS\system32\ODBCJET.exe
C:\KAV2003\KWATCH.SYS
C:\Program Files\Tencent\QQ\npkycryp.sys
gototop
 

非常感谢你们!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT