瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位朋友帮忙,cryptimg.dll杀不了,有日志.

12345   4  /  5  页   跳转

【求助】各位朋友帮忙,cryptimg.dll杀不了,有日志.

在扫描下日志把
gototop
 

[Client IP-IPX / Client IP-IPX][Stopped/Auto Start]
<"C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000327><N/A>
鸽子
gototop
 

引用:
【水树雨下的贴子】[Client IP-IPX / Client IP-IPX][Stopped/Auto Start]
<"C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000327><N/A>
鸽子
………………

没注意到
gototop
 

5555~~打开注册表,那些病毒都在这里面:
HKEY_USERS\S-1-5-21-789128070-2582866042-1549101111-1003\Software\Microsoft\Search Assistant\ACMru\5603
下面的是15个数值数据:
winlib1.dll
xyiq
stqgpng.dll
cryptimg.dll
newswatch
1010s.exe
SVCHOSTS.EXE
mp3infp.dll
cdcd.sys
49508C00.EXE
{0A5F1600-0BF3-2052
stqgpng.sys
TDDOWNLOAD
TDDOWNLOAD
TDDOWNLOAD

HKEY_USERS\S-1-5-21-789128070-2582866042-1549101111-1003\Software\Microsoft\Search Assistant\ACMru\5604
里面一个数值数据{0A5F1600-0BF3-2052
gototop
 

C:\WINDOWS\system32\mp3infp.dll
这个文件我怎么也删除不了.安全模式下也不行.

附件附件:

下载次数:209
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-20 20:23:51
描述:



gototop
 

驱动程序
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\cdcd.sys><N/A>
这一项要不要删?
C:\WINDOWS\system32\cdcd.sys 昨天已把这个文件删除了.
gototop
 

引用:
【小轩窗的贴子】驱动程序
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\cdcd.sys><N/A>
这一项要不要删?
C:\WINDOWS\system32\cdcd.sys 昨天已把这个文件删除了.
………………

要删除,删除不了用ICEWORLD在安全模式处理
gototop
 

引用:
【小轩窗的贴子】C:\WINDOWS\system32\mp3infp.dll
这个文件我怎么也删除不了.安全模式下也不行.
………………

用ICEWORLD在安全模式下删除,再不行下载KILLBOX安全模式下,选择替换后删除同时选择删除前结束进程
gototop
 

请再扫描份日志来
gototop
 

谢谢sanjingshou,
这就去下载ICEWORLD,再删过。
这个软件名是什么,好像没搜到。
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT