12345   2  /  5  页   跳转

[已解决] Backdoor.Win32.Agent.zwa的新问题

回复:Backdoor.Win32.Agent.zwa的新问题

哪步不明白呀 其实不复杂的呀
gototop
 

回复 7F fillix 的帖子

"1.用XDelBox删除以下文件:(XDelBox1.7版下载)
使用说明:先勾选抑制再生,删除时复制下面的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

C:\DOCUME~1\Owner\LOCALS~1\Temp\zxso.exe
C:\53c64474c331332c.dat
C:\WINDOWS\TEMP\tmp6E.tmp
C:\WINDOWS\TEMP\tmp72.tmp
C:\WINDOWS\system32\drivers\usbfs.sys
C:\WINDOWS\system32\cdcd.sys"
执行以上步骤后,电脑重启进入DOS界面进行删除,可是电脑显示 Starting Windows98
A:\> echo off  等了一刻钟,还是这样显示,没有其他反应。
于是关机再开,进入Windows XP。
1. 开机后电脑自动打卡zxso.exe文件夹(空的)。
2. RUNDLL还是显示找不到指定模块。
请问该怎么办?
gototop
 

回复:Backdoor.Win32.Agent.zwa的新问题

gototop
 

回复 13F aaccbbdd 的帖子

请问我出现的情况是哪种问题呢?
gototop
 

回复:Backdoor.Win32.Agent.zwa的新问题

不知道
上传新日志看看
gototop
 

回复 15F aaccbbdd 的帖子

请稍等
gototop
 

回复: Backdoor.Win32.Agent.zwa的新问题

请看

附件附件:

文件名:SREngLOG.log
下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-20 21:36:11
描述:log

gototop
 

回复:Backdoor.Win32.Agent.zwa的新问题

SRENG-启动项目 -- 注册表之如下项删除(可以不删除):
 
  <SysExplr><D:\程序\SYSEXPLR.EXE>  [File is missing]
    <MyIMLite_UpDate><>  [N/A]
    <MyIMLite><>  [N/A]
    <WingKav><D:\程序\WingKav2006.exe>  [File is missing]
    <zxsa><C:\DOCUME~1\Owner\LOCALS~1\Temp\zxso.exe>  [File is missing]


SRENG- 启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[53c64474c331332c / 53c64474c331332c][Stopped/Manual Start]
  <\??\C:\53c64474c331332c.dat><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp6E.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\tmp72.tmp><N/A>
gototop
 

回复 18F aaccbbdd 的帖子

为什么之前没能自动重启呢?
我再试试啊
gototop
 

回复 18F aaccbbdd 的帖子

[usbfs / usbfs][stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\usbfs.sys><N/A>
要删除吗?
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT