1234   2  /  4  页   跳转

[已解决] 开邮件中了个uninstc.exe的病毒

怎么操作这里

sreng扫描[C:\WINDOWS\system32\nvshell.dll]  [, ]
在[PID: 1444 / SYSTEM][C:\WINDOWS\System32\svchost.exe]  [(Verified) Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2111)]中注入 [c:\windows\system32\appmgmts.dll]  [N/A, ]
提升两个权限
特殊特权被允许: SeLoadDriverPrivilege [PID = 956, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 264, C:\WINDOWS\SYSTEM32\NVSVC32.EXE]

以上描述还是不懂操作
gototop
 

回复 9F 小咚东 的帖子

删掉后就上网不能了……
打酱油的……
gototop
 

回复 11F 小咚东 的帖子

按2楼说的提供日志SRENG附件……
打酱油的……
gototop
 

附件

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 20:58:57
描述:log

gototop
 

回复: 开邮件中了个uninstc.exe的病毒

映像劫持清除管理工具

附件: 映像劫持清除管理以及修复工具.rar (2009-2-19 8:38:18, 420.90 K)
清除后

打开你的安全软件
gototop
 

用了镜像清除还是好想不行呀



点过恢复默认设置了
也用过IFEO映像劫持修复程序.exe了
再扫描还是这样
gototop
 

回复 1F 小咚东 的帖子

此毒是感染性病毒。
手工查杀可参考这个帖子:http://bbs.ikaka.com/showtopic-8632960.aspx
gototop
 

回复:开邮件中了个uninstc.exe的病毒

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
用这东西看看能杀出什么【不是卡巴,放心】
安装后全打钩点Scan开始
扫描窗口右下角有个处理所有【英文】
点他
有3个可以选择
1、清除Remove
2、删除Delete
3、跳过Skip
gototop
 

回复:开邮件中了个uninstc.exe的病毒

楼主去安全模式下试一下15L说的工具 我在正常模式下删除注册表项提示权限不够.
gototop
 

回复: 开邮件中了个uninstc.exe的病毒



引用:
原帖由 稀饭与包子 于 2009-6-24 21:25:00 发表
楼主去安全模式下试一下15L说的工具 我在正常模式下删除注册表项提示权限不够.

不行
看那帖子了
感染型
别的感染的EXE一运行接着Image Ex。。。。。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT