瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最近系统变得很慢,请大大们看看是否种了灰鸽子,系统日志见内。

1   1  /  1  页   跳转

最近系统变得很慢,请大大们看看是否种了灰鸽子,系统日志见内。

最近系统变得很慢,请大大们看看是否种了灰鸽子,系统日志见内。

O23 - NT 服务: Download Service - Unknown owner - C:\WINDOWS\System32\SeedServ.exe
O23 - NT 服务: EnvSec - Unknown owner - C:\WINDOWS\System32\envsec.exe (file missing)
O23 - NT 服务: Event Client - Unknown owner - C:\Program Files\zsxz\UrlService.exe
O23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exe
O23 - NT 服务: P4P Service - Sohu.com Inc. - C:\Program Files\P4P\p2psvr.exe
O23 - NT 服务: Pml Driver HPZ12 - Unknown owner - C:\WINDOWS\System32\HPZipm12.exe (file missing)
O23 - NT 服务: Windows Management Instrument (WinMGT) - Unknown owner - C:\WINDOWS\Winmgnt.exe (file missing)

最后编辑2005-11-26 17:23:33
分享到:
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找Download Service、EnvSec、Event Client、Windows Management Instrument→右击→属性→启动类型→禁止→应用→停止→确定。

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
C:\WINDOWS\System32\SeedServ.exe
C:\WINDOWS\System32\envsec.exe
C:\WINDOWS\Winmgnt.exe
删除文件夹C:\Program Files\zsxz

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT