12   2  /  2  页   跳转

高手进来,菜鸟请教。

再来回答我的问题啊
gototop
 

==================================
服务
[Logical Disk Manager Amdinistrative Serviece8 / S27338][Stopped/Auto Start]
<c:\windows\system\s8\iexplorer.exe><N/A>

用SRENG工具删除此注册表值项值,然后删除c:\windows\system\s8\iexplorer.exe这个文件。
==================================
驱动程序
[efjafecc / efjafecc][Stopped/Boot Start]
<\SystemRoot\system32\drivers\efjafecc.sys><N/A>
[gwiopm / gwiopm][Stopped/Manual Start]
<\??\D:\lfl\Wom-v6.3_crAck\Wom-v6.3\gwiopm.sys><N/A>
[HOSTNT / HOSTNT][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\hostnt.sys><N/A>

[zcxh / zcxhx][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\zcxhx.sys><N/A>
彩色的可疑,黑色的为病毒。属于病毒的,用SRENG工具删除服务项目,删除对应文件。
==================================
文件关联
.CHM Error. ["hh.exe" %1]
.HLP Error. [winhlp32.exe %1]
用SRENG工具修复文件关联。
gototop
 

有2个病毒
Win32.Hack.Agent.yi.10752
Win32.TrojDownloader.Agent.84432
gototop
 

这是什么病毒啊
gototop
 

删除服务项
[Logical Disk Manager Amdinistrative Serviece8 / S27338][Stopped/Auto Start]
<c:\windows\system\s8\iexplorer.exe><N/A>

驱动项
[efjafecc / efjafecc][Stopped/Boot Start]
<\SystemRoot\system32\drivers\efjafecc.sys><N/A>
zcxh / zcxhx][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\zcxhx.sys><N/A>

说下报的路径
gototop
 

Win32.Hack.Agent.yi.10752
Win32.TrojDownloader.Agent.84432
这2个病毒都是在c:\windows\syetem32\drivers\zcxhx.sys
c:\windows\syetem32\xmifj.dll
一直反复在这2个路径里面
gototop
 

用冰刃删除

http://www.ttian.net/website/2005/0829/391.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT