瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请各位高手帮我看看我的电脑有没有中毒,内有日志

12   2  /  2  页   跳转

请各位高手帮我看看我的电脑有没有中毒,内有日志


运行SREng-在"启动项目->注册表->删以下启动项目
<twin><C:\WINDOWS\system32\twunk32.exe> []
运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务"
然后将下面名称的服务删除
[Indexing Data / MOVEESS][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL.EXE C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL,Export 1087><Microsoft Corporation>
运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名
称的服务删除
[13707687 / 13707687][Stopped/Boot Start]
<\SystemRoot\System32\drivers\13707687.sys><N/A>
[698328 / 698328][Stopped/Boot Start]
<\SystemRoot\System32\drivers\698328.sys><N/A>
[a0 / a0][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\13707687.sys><N/A>

<\??\C:\WINDOWS\system32\drivers\sispc.sys><N/A>
删除以下文件
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL
SystemRoot\System32\drivers\13707687.sys
SystemRoot\System32\drivers\698328.sys
SystemRoot\\SystemRoot\System32\drivers\13707687.sys
C:\WINDOWS\system32\drivers\sispc.sys

去mizuki.ys168.com下载LSPFix和WinsockxpFix
用LSPFix修复  C:\WINDOWS\system32\1.dll
修复后如果不能上网就用WinsockxpFix修复
gototop
 

补充:请楼主删了QQ重装!
gototop
 

有没有简单一点的啊,太复杂了,我不会啊
gototop
 

不会也得耐心看着自己做。

不然谁还能帮你?????
gototop
 

第一次回复得不详细,被师傅指正后,发了第二份,我想已经挺详细了,你就运行你扫日记的那个工具,慢慢操作吧,都有文字提示说明,看清楚后操作没问题。还有哪些操作步骤不会的,再发上来,哪些不会,我看到马上回复!
gototop
 

嗯,好的,我知道了,谢谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT