瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒一直没好,发了扫描在里面了,版主来看看给点意见怎么杀吧.急急急!!!

123   2  /  3  页   跳转

电脑中毒一直没好,发了扫描在里面了,版主来看看给点意见怎么杀吧.急急急!!!

版主来帮忙吧
gototop
 

引用:
【毒太狠的贴子】版主来帮忙吧

………………

建议用IceSword手工杀毒。操作流程如下:

1、禁止进程创建。
2、结束下列进程:
[PID: 1008 / simon][C:\WINDOWS\Explorer.EXE]
[1536] c:\windows\system32\gdisvc.exe
[1568] c:\program files\common files\microsoft shared\vgx\regin.exe
3、删除下列注册表项:
(1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks分支下的:
<{ACADABAF-1000-0010-8000-10AA006D2EA4}
(2)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支下的:
eh5o4ux
tvplj
4、删除下列文件:
C:\WINDOWS\system32\np5n7i3qm7.dll
c:\windows\system32\gdisvc.exe
c:\program files\common files\microsoft shared\vgx\regin.exe
C:\WINDOWS\system32\system.dat
C:\WINDOWS\System32\DRIVERS\eh5o4ux.sys
C:\WINDOWS\system32\drivers\tvplj.sys
5、取消IceSword的“禁止进程创建”。
gototop
 

不知道他的哪个C:\WINDOWS\system32\DiskMan32.dll
删了没有?呵呵
gototop
 

服务
[Gdi Server / Gdi Server][Stopped/Auto Start]
<c:\program files\common files\system\gdiServer.exe><Microsoft Corporation>

服务这个要删了
gototop
 

IceSword是软件么,那里有下栽啊.
还有我想问下你们说要删的那条是让我删最后个文件的名字吗?
gototop
 

1、禁止进程创建。
2、结束下列进程.
能告诉我是在软件里面按那几个么?
gototop
 

引用:
【毒太狠的贴子】1、禁止进程创建。
2、结束下列进程.
能告诉我是在软件里面按那几个么?
………………

很简单啊,第一个看图:

点“设置”

附件附件:

下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-2 15:44:19
描述:



gototop
 

然后设置就可以了,钩上相应的钩。

附件附件:

下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-2 15:45:17
描述:



gototop
 

第二个在左边点“进程”,然后在相应进程上点右键,选择即可。

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-2 15:46:19
描述:



gototop
 

引用:
【天天泡泡的贴子】
很简单啊,第一个看图:

点“设置”
………………

好久没见版主出现了.放假了才有空出现.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT