瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又有毒了着么老是杀不干净(附日志)【求助】

12   2  /  2  页   跳转

又有毒了着么老是杀不干净(附日志)【求助】

还有:找出文件
<ravwlmon><C:\Program Files\NetMeeting\ravwlmon.exe> []
<ravgjmon><C:\Program Files\NetMeeting\ravgjmon.exe> []
<ravztmon><C:\Program Files\NetMeeting\ravztmon.exe> []
删除
<ravwlmon><C:\Program Files\NetMeeting\ravwlmon.dat> []
<ravgjmon><C:\Program Files\NetMeeting\ravgjmon.dat> []
<ravztmon><C:\Program Files\NetMeeting\ravztmon.dat> []
C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
改名,重起到安全模式
删除改名的文件
我不懂?那是找出文件是不是指在启动项目中找到那3个文件,然后点编辑把后面的EXE改成dat呢?还有,启动项目中没有<ravwlmon><C:\Program Files\NetMeeting\ravwlmon.exe> []和<ravgjmon><C:\Program Files\NetMeeting\ravgjmon.exe> []
gototop
 

<ravwlmon><C:\Program Files\NetMeeting\ravwlmon.exe> []
<ravgjmon><C:\Program Files\NetMeeting\ravgjmon.exe> []
<ravztmon><C:\Program Files\NetMeeting\ravztmon.exe> []
删除

另外做
<ravwlmon><C:\Program Files\NetMeeting\ravwlmon.dat> []
<ravgjmon><C:\Program Files\NetMeeting\ravgjmon.dat> []
<ravztmon><C:\Program Files\NetMeeting\ravztmon.dat> []
C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
改名,重起到安全模式
删除改名的文件
gototop
 

还有:C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins和C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
着两个我在卡卡的高级功能中的插件管理和御载中发现了,并且御载了,这样行吗??
gototop
 

当然行,只要弄掉就行,方法随便你咯,嘿嘿
gototop
 

对不起啊那个我是个新手删除我懂??另外做??着么理解呢?
gototop
 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins> []
<{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys> []
对了,这些在启动项目中也找不到了,在我发日志后有用瑞星杀了2次毒,一次是在登入后杀的,一次是在安全模式下杀的,那些文件都找不到了是不是跟我杀出来的那些毒有关呢?因为我在先扫描的时候在启动项目里有看到着两个是蓝字表示的,后来我杀完毒后在按你说的删了一些后在刷新就看不见了.
gototop
 

引用:
【Ys红毛鬼的贴子】[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins> []
<{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys> []
对了,这些在启动项目中也找不到了,在我发日志后有用瑞星杀了2次毒,一次是在登入后杀的,一次是在安全模式下杀的,那些文件都找不到了是不是跟我杀出来的那些毒有关呢?因为我在先扫描的时候在启动项目里有看到着两个是蓝字表示的,后来我杀完毒后在按你说的删了一些后在刷新就看不见了.
………………



不放心就再扫描个日志,发个新帖,让高手来帮忙看看
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT