瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哎,求助,有人帮我吗?急.【求助】

12   2  /  2  页   跳转

哎,求助,有人帮我吗?急.【求助】

好的
 我试试= =
斑竹辛苦了
gototop
 

在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<WinShell><"C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOCUME~1\Admin\LOCALS~1\Temp\dat13E.tmp"> [N/A]
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<dgzsykwz><C:\WINDOWS\gskznjqb.exe> []
<WSockDrv32><C:\WINDOWS\WSockDrv32.exe> []
<LotusHlp><C:\WINDOWS\LotusHlp.exe> []
<SHAProc><C:\WINDOWS\SHAProc.exe> []
<DXDLG32><DXDLG.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<bsnuhzbx><rundll32 "C:\WINDOWS\Downlo~1\bsnuhzbx.dll",start> [Microsoft Corporation]
<zsmstc><rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080321.dll start> [N/A
<{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\DOCUME~1\Admin\LOCALS~1\Temp\dat13E.tmp> []
<{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll> []


<DXDLG32><DXDLG.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<bsnuhzbx><rundll32 "C:\WINDOWS\Downlo~1\bsnuhzbx.dll",start> [Microsoft Corporation]
<zsmstc><rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080321.dll start> [N/A]

这几个删不了

gototop
 

删了以后还存在= =
gototop
 

引用:
【123321477的贴子】删了以后还存在= =
………………

重新扫一份日志,看看现在什么状况
gototop
 

他应该是操作错误

否则不可能删不了的,就算有删不了的,不会那么多都删不了
gototop
 

引用:
【天月来了的贴子】他应该是操作错误

否则不可能删不了的,就算有删不了的,不会那么多都删不了
………………

想看看错在哪了,比较怀疑appinit_dlls没有清空
gototop
 

那个地方的清空,必须要停止杀毒软件的监控才行。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT