瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 快来救救我!!!!!!!救我!!!!!!各位!!!跪求了。

1   1  /  1  页   跳转

快来救救我!!!!!!!救我!!!!!!各位!!!跪求了。

快来救救我!!!!!!!救我!!!!!!各位!!!跪求了。

我中了这个毒。。用瑞星听诊器查出来的。。用瑞星在线杀毒没想到杀完后电脑提示重起后还是有。。到底是不是病毒啊。。。救命啊!!!!!!!!
一定要回复啊。有专杀工具吗?

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-9-24 23:41:51
描述:



最后编辑2005-09-29 01:07:23
分享到:
gototop
 

这是听诊器的结果。。。。倒了~~~~~~~~~~~~~~

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-24 23:42:48
描述:



gototop
 

木马,瑞星不一定能杀
gototop
 

那要怎么办啊。救命啊!!!!!!!!!!!!!
gototop
 

用木马克星杀
gototop
 

【回复“哀怜里”的帖子】
依次点击“开始”>>“运行”,输入“REGEDIT”,点击“确定”(或回车),打开“注册表编辑器”,分别定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders,将它们下边的"Startup"值修改恢复为原来指向的目录,如“C:\WINDOWS\Start Menu\Programs\启动”(Windows 9X),又如“C:\Documents and Settings\Administrator\「开始」菜单\程序\启动”和“%USERPROFILE%\「开始」菜单\程序\启动”(Windows 2000/XP),修改完成后关闭注册表编辑器,接下来重新启动计算机。重新启动后,因为病毒没有能再自动运行起来,所以我们就可以直接删除掉病毒文件,直接删除%Windows%\Html\目录和%System%\wininet32.dll。

这个木马的样本我还没有,所以也不能确定%Windows%\Html\scanregw.exe的图标是不是像以前那个一样是文本文件的图标,另外%Windows%\Html\目录也可能是隐藏的。

gototop
 

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT