瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 斑竹我的报告发上来了,请查阅!!

12   2  /  2  页   跳转

斑竹我的报告发上来了,请查阅!!

我下了专杀工具,每次杀都是没病毒,但是用瑞星倒是杀得处,可是第2天开机还是很多病毒
gototop
 

进入注册表删除以下内容
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<wsttrs><C:\WINDOWS\WINLOGON.EXE> [N/A]

删除以下服务
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windds32.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>

重启,进入安全模式,
删除以下文件(显示文件可见,包括系统文件)工具,文件夹,查看,勾选显示系统文件夹内容和显示所有文件和文件夹.
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\system32\\rundll32.exe windds32.dll
C:\WINDOWS\system32\\rundll32.exe windhcp.ocx

下一楼,有新发现的继续
gototop
 

打开注册表编辑器 开始-运行,输入“Regedit”,确定。依次打开
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services注册表项。

在里面查找你所卸载的服务,删除他就可以了
gototop
 

学看日志,,见日志就看~~看得眼都花了.@_@

高手真不容易当.
gototop
 

学习如何看的时候,建设一下,先学会看启动项和服务,比较简单,懂了,再学习后面的东东,找找规律,慢慢总结,不会的时候就去百度找找,或者问斑竹们..
学习学习,
gototop
 

谢谢各位了,看来我还要慢慢摸索才行了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT