1   1  /  1  页   跳转

电脑中了wincom病毒删不掉啊~~

电脑中了wincom病毒删不掉啊~~

最近上qq,qq医生查出来的,瑞星查不出,源文件也删不掉啊
帮帮忙啊~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; MEGAUPLOAD 2.0; MAXTHON 2.0)

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 15:33:43
描述:

最后编辑2008-04-12 16:29:02
分享到:
gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk
C:\WINDOWS\system32\CCWLAE~2.EXE
c:\windows\inf\pcidev32.inf
C:\WINDOWS\system32\wincom.exe
C:\WINDOWS\system32\yrpzinfzyt.dll
C:\WINDOWS\system32\cegjgqjvvh.dll
C:\WINDOWS\system32\icqxxqyewt.dll
C:\WINDOWS\system32\ccwld16_080411.dll
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[DCOM Service Process Manager / DCOMManager16][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidev32.inf><N/A>

[COM+ Windows System / WinCOM][Running/Auto Start]
  <C:\WINDOWS\system32\wincom.exe><Microsoft Corporation>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\yrpzinfzyt.dll, N/A>
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\cegjgqjvvh.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\icqxxqyewt.dll, N/A>
[]
  {00723EB0-3450-4D7B-8356-E3FD0E48E020} <C:\WINDOWS\system32\yrpzinfzyt.dll, N/A>
[]
  {9A568672-D437-469E-86C2-F6E4A1156071} <C:\WINDOWS\system32\cegjgqjvvh.dll, N/A>
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\icqxxqyewt.dll, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

太感谢了~~
我去试试
gototop
 

服务
[DCOM Service Process Manager / DCOMManager16][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidev32.inf><N/A>
貌似不推荐删除啊。。请问这个一定要删么
gototop
 

删除  或者设置为Disabled
gototop
 

要你删,你就删

如果你确实觉得不能删,那就不删。

这完全取决于你是否信任网络上的回贴。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT