回复:卡卡6。0扫描出的盗号木马显示为重启删除,为何重启后还有,如何能彻底删除
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Windows Time / W32Time][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\wins\lvefodrey.dll><N/A>
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx————————————————————————————————————
下面这个为什么老会在那位置运行呢?
==================================
正在运行的进程
[PID: 508 / Administrator][C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RtkBtMnt.EXE] [Realtek Semiconductor Corp., 1.0.0.4]
——————————————————————————————————
C:\Program Files\Google\文件夹里的东西真的很好用么??
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。
用“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=479547————————————————————————————————————
再重启电脑,反复检查,操作的结果,
连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/杀毒软件升级至最新版本全盘杀。
记得打全系统漏洞补丁
日志中看不出什么了
也没看到任何木马群的东西