瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】急!中了svch0st.exe木马,附报告

1234   3  /  4  页   跳转

【求助】急!中了svch0st.exe木马,附报告

删除C:\WINDOWS\systom.exe
C:\WINDOWS\svch0st.exe
gototop
 

呵呵,就是删了没用哦,安全模式删也没用!一会又会出现!瑞星卡卡发现的,要重启删除,清不了,瑞星发现不了!
gototop
 

用windows清理助手清理,不过用此软件有一定风险,有两次我用它清理后,电脑就无法启动啦。
gototop
 

啊 ?那还是不试为妙!
gototop
 

我等
gototop
 

今天版主都不在么?5555555555
gototop
 

打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
<2s0jwlv952x1><C:\WINDOWS\system.exe> [N/A]
<dv20wc><C:\WINDOWS\systom.exe> [N/A]
<ravtask><C:\WINDOWS\svch0st.exe> [N/A]
<SysExplr><C:\Herosoft\HeroV8\SysExplr.EXE> [N/A]
<{27622928-28E4-115D-64C4-0BBFE89C54D6}><patch.dll> [N/A]

打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[FAAE5BFA / FAAE5BFA][Stopped/Auto Start]
<C:\WINDOWS\system32\FAAE5BFA.EXE -service><N/A>
[GrayPigeonServer / GrayPigeonServer][Stopped/Auto Start]
<C:\WINDOWS\G_Server2006.exe><N/A>___鸽子
[Spyware Terminator Realtime Shield Service / sp_rssrv][Stopped/Auto Start]
<D:\新建文件夹 (2)\200610512195843284\Spyware Terminator\sp_rsser.exe><N/A>



“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[ADProt / ADProt][Stopped/Disabled]
<system32\drivers\ADProt.sys><N/A>
[c17212460 / c17212460][Stopped/Boot Start]
<\SystemRoot\System32\drivers\c17212460.sys><N/A>
[ocpirep / ocpirep][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\ocpirep.sys><N/A>不确定.是不是你自己安装的驱动程序?
[z / z][Stopped/Disabled]
<system32\drivers\zz00.sys><N/A>
[zz / zz][Stopped/System Start]
<\SystemRoot\system32\drivers\zz00.sys><N/A>


进入安全模式,双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,显示系统文件夹的内容-确定
删除

C:\WINDOWS\system.exe> [N/A]
C:\WINDOWS\systom.exe> [N/A]
C:\WINDOWS\svch0st.exe> [N/A]
C:\Herosoft\HeroV8\SysExplr.EXE> [N/A]
C:\WINDOWS\system32\FAAE5BFA.EXE -service><N/A>
C:\WINDOWS\G_Server2006.exe><N/A>___鸽子
D:\新建文件夹 (2)\200610512195843284\Spyware Terminator\sp_rsser.exe><N/A>
C:\WINDOWS\system32\drivers\ADProt.sys><N/A>
C:\WINDOWS\SystemRoot\System32\drivers\c17212460.sys><N/A>
C:\WINDOWS\System32\drivers\ocpirep.sys><N/A>不确定.是不是你自己安装的驱动程序?
C:\WINDOWS\system32\drivers\zz00.sys><N/A>
C:\WINDOWS\SystemRoot\system32\drivers\zz00.sys><N/A>


gototop
 

......
gototop
 

谢谢喽!ocpirep.sys偶没安装啊!删吧
gototop
 

你的状况跟我差不多,你去看我的帖子,把提到的文件都删除,把注册表启动项也清理了,还要用瑞星注册表修复工具修复下,并且看看跟什么EXE有关联,用超级兔子清理IE垃圾
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT