12   2  /  2  页   跳转

给斑竹分析下

<melove><C:\WINDOWS\system32\dream.exe> [Microsoft Corporation]
<dream><C:\WINDOWS\system32\dream.exe> [Microsoft Corporation]
就这两个找不到
gototop
 

如果有SRENG日志不能显示的病毒文件,可能处理起来复杂些。具体的例子见:http://forum.ikaka.com/topic.asp?board=28&artid=8380038。
gototop
 

引用:
【飘过无风的贴子】<melove><C:\WINDOWS\system32\dream.exe> [Microsoft Corporation]
<dream><C:\WINDOWS\system32\dream.exe> [Microsoft Corporation]
就这两个找不到
………………

这是要删除的注册表启动项,不是文件。
自己打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run分支,在左栏中找:
melove
dream

找到后删除。
gototop
 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
这个不是在SRENG里删了吗
gototop
 

再重启电脑,看无异常,基本就可以了。

平时注意防火墙的访问网络的提示。

或者看看防火墙里的不明程序的网络访问就禁了吧。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT