瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最新发现 最新发现 高手们在哪里啊??????

1234   1  /  4  页   跳转

最新发现 最新发现 高手们在哪里啊??????

最新发现 最新发现 高手们在哪里啊??????

C:\WINDOWS\system32\SVCH0ST和C:\web D:\web  E:\web  F:\web
的修改时间完全一样 怪不得每次把C:\web D:\web  E:\web  F:\web
删了重起后又会出现了 看来原因是C:\WINDOWS\system32\SVCH0ST    啊           
    C:\WINDOWS\system32\SVCH0ST(里面的0是零哈,不是字母O)和C:\WINDOWS\system32\Sfc2.dll用瑞心都杀不了的  用尽了办法  都删不了 
高人指点啊
最后编辑2005-08-02 14:40:14
分享到:
gototop
 

谁帮帮我啊?????????????
gototop
 

【回复“kaiqian222”的帖子】
请把C:\WINDOWS\system32\SVCH0ST.exe用WINRAR或WINZIP打包,作为回帖的附件传上来。
gototop
 

怎么打包哦  ????????
gototop
 

引用:
【kaiqian222的贴子】怎么打包哦  ????????
...........................

看下面这个帖子:

如何将病毒样本上传到论坛——写给请求帮助的新手
http://forum.ikaka.com/topic.asp?board=28&artid=6267232
gototop
 

我没有那个东西啊  我只有

打开
运行方式
瑞星杀毒
Add to archive
Add to "svch0st.rar"
Compress and email
Compress to "svch0st.rar" and email
发送到
减切
复制
等等
gototop
 

我明白了  版主  麻烦了

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-1 0:30:56
描述:

gototop
 

引用:
【kaiqian222的贴子】我明白了  版主  麻烦了
...........................


1/结束病毒进程SVCH0ST.EXE
2/删除病毒文件(图)

3/清理注册表:


定位到: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
"HideFileExt"=dword:00000001改为:"HideFileExt"=dword:00000000

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"Net"="C:\\windows\\system32\\SVCH0ST.EXE"

定位到: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

删除:"Load"="C:\\windows\\assistse.exe"

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-1 0:49:20
描述:



gototop
 

昏了    第1个结束进程 我看了 上面有N个SVCH0ST.EXE
这样的进程      但是用户名不一样 我基本上都结束了
但是还是删不了病毒文件    怎么办?
gototop
 

帮你顶
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT