瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了这两个病毒怎么办啊,大家帮帮我啊

1234   3  /  4  页   跳转

中了这两个病毒怎么办啊,大家帮帮我啊

就已经有的,不要再折腾全盘杀了
gototop
 

引用:
【天月来了的贴子】就已经有的,不要再折腾全盘杀了
………………

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-1 22:26:00
描述:

gototop
 

是这个吗
gototop
 

你在杀毒记录那里导出杀毒日志。然后压缩一下发来。

以附件形式发来。
gototop
 

引用:
【天月来了的贴子】你在杀毒记录那里导出杀毒日志。然后压缩一下发来。

以附件形式发来。
………………

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-1 22:39:14
描述:

gototop
 

那你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/ 里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
一定要完全解压到一个文件夹里运行,不然可能有异常。
将下面的文件信息全部复制,然后打开Xdelbox直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\SYSTEM32\WINGIN.EXE
C:\WINDOWS\system32\knlExt.dll
C:\WINDOWS\SYSTEM32\DRIVERS\USBKEYINIT.SYS

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

启动项目
注册表
    <Wingin><C:\WINDOWS\system32\Wingin.exe>  [N/A]
——————————————————————————————————————————
再重启电脑,看看怎样。
gototop
 

操作过程中你只管使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

不要再好奇文件是否存在
gototop
 

哎,等等,我刚才用瑞星把系统漏洞给修复了下,重新启动没出现暂时病毒了,不知道呆会还有不,我现在还要按你那样做吗
gototop
 

做一遍吧

注册表里还留着Wingin.exe的启动项呢。

gototop
 

还在吗,我应该继续按你那样做吗,我不知道现在病毒是不还会再生
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT