瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [B]这个病毒挺难除的,高手帮忙啊[/B]

12   2  /  2  页   跳转

[B]这个病毒挺难除的,高手帮忙啊[/B]

没看出什么,最好把系统升级到XP2,打牢QQ补丁.
gototop
 

怎么升级到XP2啊~~~~
gototop
 

扫描系统的时候最好关闭其他所有正在使用的应用程式。这样可以减少检查量。
补丁网上到处都有。。。
gototop
 

【回复“xiangni5028”的帖子】
1、结束下列进程:
[PID: 1228][C:\WINDOWS\wuaucll.exe] [N/A, N/A]
[PID: 1240][C:\WINDOWS\wuaucll.exe] [N/A, N/A]
[PID: 1248][C:\WINDOWS\wuaucll.exe] [N/A, N/A]
[PID: 1464][C:\WINDOWS\System32\driver.exe] [N/A, N/A]
[PID: 1500][C:\WINDOWS\System32\driver.exe] [N/A, N/A]
[PID: 1524][C:\WINDOWS\System32\driver.exe] [N/A, N/A]


2、用 SREng编辑下列shell项(去掉其中的wuaucll.exe):
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe wuaucll.exe> [N/A]
3、删除下列驱动项:
[PauseDrv / PauseDrv][Stopped/Manual Start]
<\??\C:\WINDOWS\System32\Drivers\PauseDrv.sys><N/A>

4、删除下列浏览器加载项:
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>

5、重启系统。显示隐藏文件。删除下列文件:
C:\WINDOWS\wuaucll.exe
C:\WINDOWS\System32\driver.exe
C:\WINDOWS\System32\Drivers\PauseDrv.sys
D、E、F盘根目录下的driver.exe和Autorun.inf

6、用SREng修复文件关联。
gototop
 

<SiSPower><Rundll32.exe SiSPower.dll,ModeAgent> [Silicon Integrated Systems Corporation]
这个sispower是个什么东东?为什么要以这种方式启动?
gototop
 

引用:
【snow5833的贴子】<SiSPower><Rundll32.exe SiSPower.dll,ModeAgent> [Silicon Integrated Systems Corporation]
这个sispower是个什么东东?为什么要以这种方式启动?
………………

http://www.file.net/process/sispower.dll.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT