123   2  /  3  页   跳转

急!求助!

服务
[Application Managemient / Application Managdvement][Stopped/Auto Start]
<C:\WINDOWS\IEXPLORE.bat><N/A>

[o1394bul / o1394bul][Stopped/Manual Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\o1394bul.sys><N/A>

[C:\WINDOWS\IEXPLORE.DLL] [N/A, ]


SRENG操作方法:
http://hi.baidu.com/%B9%C2%B6%C0%B8%FC%BF%C9%BF%BF/blog/item/9025a818a7592ab44aedbc05.html

强制删除工具 PowerRMV
下载地址: http://free.ys168.com/?gudugengkekao
(其他工具-PowerRMV.com 大小101.4KB)

貌似灰鸽子,删除后修改Q等密码
gototop
 


打开SREng-在"启动项目->注册表->删以下启动项目
<stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe> [Tencent]

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Application Managemient / Application Managdvement][Stopped/Auto Start]
<C:\WINDOWS\IEXPLORE.bat><N/A>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\Program Files\QQ2006\npkycryp.sys><N/A>
[o1394bul / o1394bul][Stopped/Manual Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\o1394bul.sys><N/A>


用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,选中抑制再生,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\Program Files\TENCENT\Adplus\Adplus.dll
C:\Program Files\QQ2006\npkycryp.sys
C:\DOCUME~1\new\LOCALS~1\Temp\o1394bul.sys
C:\WINDOWS\IEXPLORE.bat
C:\PROGRA~1\TENCENT\Adplus\stup.exe

打开SRE--系统修复--文件关联--修复

重装下QQ吧。。
gototop
 

汗....验证码一错,就发重复了...
gototop
 

火影哦。

可别再弄个我认不得的,那样好难过的。

没意思咯。

我将这个捣鼓到不再需要输验证码,就不再用了,还用以前的。

感觉不好玩。
gototop
 

引用:
【星月来了的贴子】火影哦。

可别再弄个我认不得的,那样好难过的。

没意思咯。

我将这个捣鼓到不再需要输验证码,就不再用了,还用以前的。

感觉不好玩。
………………

.........................

没明白你的意思.....
什么是火影啊????
gototop
 

噢!!!!!!!

那算了!!

5555555

5555555

555555555....................
gototop
 

到网上搜了下  这IEXPLORE.DLL  不大干净 
具体描述:进程文件: iexplore 或 iexplore.dll
进程位置: windows目录
程序名称: BACKDOOR.GPIGEON
程序用途: 木马病毒
程序作者: 
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
安全等级: 低
进程分析: 灰鸽子木马病毒变种之一。病毒使用iexplore.dll或temp_.dll等随机名,该病毒修改注册表创建Explorer\ShellExecuteHooks钩子,并在钩子后创建系统组件。一旦运行任何应用程序,该钩子即运行病毒。该病毒允许恶意攻击者控制计算机。建议立即删除!
gototop
 

机子没什么异常情况的,病毒显示重新启动后删除.有办法删除吗?系统要不要重装?
gototop
 

我到底该用哪种方法才能把它删除哦?是家用电脑,如果删除它很麻烦的话?系统重装C盘能不能解决问题?
gototop
 

【回复“小丫头y”的帖子】

看十楼和十一楼
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT