瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 应该是中毒了,但是瑞星查不了..附日志

12   2  /  2  页   跳转

应该是中毒了,但是瑞星查不了..附日志

另:服务

[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[WMI Performance API / WMIApiSrv][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe WMIApiSrv.dll,input><Microsoft Corporation>
[Wireless Service / WZCSRVC][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe netsrvcs.dll,input><Microsoft Corporation>
删除对应文件

是什么意思,在sreng2的服务里停止服务,还是在机器里搜索文件,直接删除??似乎找不到要删除的对应文件,又或者我太菜了,没搞明白,请详细说明下,再次感谢....
gototop
 

用SRE删除服务  然后按照路径  把文件删除
gototop
 

我按照路径搜索,删除,但是一刷新就又出来了.
比如:C:\WINDOWS\system32\rundll32.exe msdebug.dll,input
只找到 rundll32和input.dll,近似.删除了,这两个又出来了。而且似乎没有涉及到msdebug的东西???我好糊涂啊~~不要生气
gototop
 

貌似正常了,瑞星11点定期杀毒杀出毒来了,叫Worm.VB.inv
呵呵,高兴...谢谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT