瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了某种顽固木马,不时显示瑞星杀毒结果,内含SRE报告,谢谢

123   3  /  3  页   跳转

中了某种顽固木马,不时显示瑞星杀毒结果,内含SRE报告,谢谢

佩服,还敢开QQ不怕被盗啊?等高人来解决。打完游戏我再来LOOK下
gototop
 


删除原来的文件
再删除
C:\rising.exe
C:\autorun.inf(看看其他分区,如果有删除)

删除服务(打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除)
[5C64C504 / 5C64C504][Stopped/Auto Start]
<C:\WINDOWS\system32\5C64C504.EXE -k><Microsoft Corporation>

gototop
 

进入安全模式
启动项目
注册表删除,就是运行SRE启动项目/注册表删除
<mppds><C:\WINDOWS\mppds.exe> []
<winform><C:\WINDOWS\winform.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<cmdbs><C:\WINDOWS\cmdbs.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cnzz><C:\WINDOWS\cnzz.exe /i> []
<upxdnd><C:\DOCUME~1\wing\LOCALS~1\Temp\upxdnd.exe> []
删除服务服务运行SRE启动项目/服务/WIN32服务应用程序/隐藏微软已认证项目找到
[5C64C504 / 5C64C504]
等拓然的答复
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8305774看这个贴,解决!
gototop
 

嗯,问题已经解决了,感谢楼上的所有人以及QQ名字为“不留名”的好心人。
原来是中了威金病毒,汗-.-||||
再次感谢各位!
gototop
 

引用:
【wingchen83的贴子】嗯,问题已经解决了,感谢楼上的所有人以及QQ名字为“不留名”的好心人。
原来是中了威金病毒,汗-.-||||
再次感谢各位!
………………

QQ名字为“不留名”谁?干掉他
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT