瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求求你们看看!!急!!求求你们了!!!(日志)

12   2  /  2  页   跳转

求求你们看看!!急!!求求你们了!!!(日志)

都扫描好了!谢谢版主``
再帮我看看这个日志!谢谢你!!!!
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Autoupdate><C:\WINDOWS\wuacult.exe> [N/A]
<wmicsmgr><rundll32 ,Initialize> [N/A]
<CONFIG><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\8.exe> [N/A]
<wsvbs><C:\WINDOWS\wsvbs.exe> [N/A]
gototop
 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{2D49692C-A5FD-4E29-A3CD-37E9B182FCC6}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys> [N/A]
<{DD7D4640-4464-48C0-82FD-21338366D2D2}><C:\Program Files\Internet Explorer\InfoMs.tdm> [N/A]
<{F47ECABB-ABDB-4e34-8FE8-28DA859BF1ED}><c:\program files\internet explorer\bmjucxwq.dll> [N/A]
此3项我不确定,请等斑竹来
gototop
 

用SRENG删除服务:
[622E6676 / 622E6676][Stopped/Auto Start]
<C:\WINDOWS\system32\622E6676.EXE -service><Microsoft Corporation>
[74E4D924 / 74E4D924][Stopped/Disabled]
<C:\WINDOWS\system32\74E4D924.EXE -service><N/A>
[Vsn kfpv Service / kfpv][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\qlvy\xscf.dll,Service><Microsoft Corporation>

[DNS Cache / WalALET][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\GOGIU.DLL,Export 1087><N/A>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23][Stopped/Auto Start]
<C:\WINDOWS\C\_Server1.2.exe><>

gototop
 

引用:
【sanjingshou的贴子】用SRENG删除启动项:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

<bgswitch><C:\WINDOWS\system32\bgswitch.exe> [N/A]
<vtsv81yzxltcz><C:\WINDOWS\iexpl0re.exe> [N/A]
<dqrx529v93w><C:\WINDOWS\systom.exe> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<intenet><C:\WINDOWS\system32\intenet.exe> [N/A]


………………



请问...怎么删除啊?在哪里!?我怎么没看到`我第一次用SRENG2
拜托!再帮帮我
gototop
 

下载KAKA助手清理下垃圾
gototop
 

删除文件:
C:\WINDOWS\wuacult.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\8.exe>
C:\WINDOWS\wsvbs.exe>
C:\WINDOWS\system32\622E6676.EXE
C:\WINDOWS\system32\74E4D924.EXE
C:\PROGRA~1\qlvy\xscf.dll,
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\GOGIU.DLL,Export
C:\WINDOWS\system32\\rundll32.exe (看清楚文件名:\rundll32.exe )

<C:\WINDOWS\C\_Server1.2.exe><>
gototop
 

卡卡助手已经有了!!清不掉的```清了过一会又来了!!!5555555谢谢你``SRENG2这个怎么用的?在(系统修复)中还是(启动项目)找到你说的那些???
gototop
 

引用:
【雷司雨1的贴子】
引用:
【sanjingshou的贴子】用SRENG删除启动项:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

<bgswitch><C:\WINDOWS\system32\bgswitch.exe> [N/A]
<vtsv81yzxltcz><C:\WINDOWS\iexpl0re.exe> [N/A]
<dqrx529v93w><C:\WINDOWS\systom.exe> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<intenet><C:\WINDOWS\system32\intenet.exe> [N/A]


………………



请问...怎么删除啊?在哪里!?我怎么没看到`我第一次用SRENG2
拜托!再帮帮我
………………




附件附件:

下载次数:121
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-3 23:14:56
描述:



gototop
 

上面那个图是扫描后的
你点开启动项就可以看到我说的那些了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT