12   2  /  2  页   跳转

各位大虾 进来帮下小弟啊~!

删除注册表启动项
<stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe> [N/A]
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<Microsoft Autorun7><C:\WINDOWS\system32\nwiztlbu.exe> [N/A]
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<Microsoft Autorun3><C:\WINDOWS\system32\nwizhx2.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<twin><C:\WINDOWS\system32\ctfnom.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><tlfpri.dll> []
<{A42BC423-3713-224D-3F55-32B35C62B1EA}><C:\WINDOWS\system32\tlfpri.dll> []
服务
[Windows bwpn RunThem / bwpn][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\wrki\gbus.dll><N/A>
[D19BA1 / D19BA1][Stopped/Auto Start]
<C:\WINDOWS\system32\DE6FCE3E.EXE -d><Microsoft Corporation>
[IPSEC Client / MOBILL][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE C:\WINDOWS\SYSTEM32\WBEM\UJETZ.DLL,DllRegisterServer 1087><Microsoft Corporation>
[COM+ Error Report / Security][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\kwddx.dll><N/A>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>
[Win32 Display Driver / Win32DDS][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>
[WMI Performance API / WMIApiSrv][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>
删除
[C:\WINDOWS\system32\BFB170B7.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\tlfpri.dll] [N/A,
[C:\WINDOWS\system32\11833515563.DAT] [N/A, ]
[C:\WINDOWS\system32\TIMHost.dll] [N/A, ]
[C:\WINDOWS\system32\lbljjl.dll] [N/A, ]
[C:\WINDOWS\system32\nwiztlbb.dll] [N/A, ]
[C:\WINDOWS\system32\dh2104.dll] [N/A, ]
[C:\WINDOWS\system32\nwizhx2.dll] [N/A, ]
[C:\WINDOWS\system32\lbljjl.dll] [N/A, ]
[C:\WINDOWS\system32\msdebug.dll] [N/A, ]
[C:\WINDOWS\system32\windhcp.ocx] [N/A, ]
[C:\WINDOWS\system32\11833515563.DAT] [N/A,
gototop
 

晕  哥哥 我是菜鸟啊  可不可以详细步骤说仔细点  谢谢了
gototop
 

Trojan.Proxy.Win32.Agent.mp 
Trojan.dodolook  还有好几个差不多这样的病毒
gototop
 

Adware.Win32.Agent.npe
Adware.Win32.Agent.npf
Adware.Win32.Agent.npk
Adware.Win32.Agent.npc
Trojan.Proxy.Win32.Agent.mp
gototop
 

Trojan.PSW.Win32.RocOnline.l
Trojan.PSW.Win32.OnlineGames.bb
Trojan.PSW.Win32.XYOnline.aa
Trojan.PSW.Win32.QQPass.qjb
Trojan.PSW.Win32.XYOnline.aa
Adware.Win32.Agent.npe
Adware.Win32.Agent.npf
Adware.Win32.Agent.npk
Adware.Win32.Agent.npc
  这么多的病毒 怎么没人来看看啊
gototop
 

使用你扫描这个日志的工具进行楼上的操作。
gototop
 

========Content========
去下一个PowerRmv.com 删除楼上让你删除的文件 记住删除的时候勾上一直再生(仅仅把你的病毒体删掉 注册表等地方没有修改) 删完了 重启 再扫一份日志贴上来 就帖进程那部分的 这个方法只是应急用用

附件附件:

下载次数:90
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-2 14:33:16
描述:



gototop
 

谢谢  我去看看
gototop
 

用SReng=>启动项目=>注册表,找到10楼和注册表相关的删除.
服务=>Win32服务应用程序=>勾选隐藏已认证的微软项目
找到10楼对应的服务
选删除服务=>设置=>否

重新启动,显示隐藏文件,找到10楼要删除的删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT