瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,C:\WINDOWS\NetworkKey.DLL是什么病毒

12   1  /  2  页   跳转

求助,C:\WINDOWS\NetworkKey.DLL是什么病毒

求助,C:\WINDOWS\NetworkKey.DLL是什么病毒

求助,C:\WINDOWS\NetworkKey.DLL是什么病毒 是不是灰鸽子啊,怎么杀
最后编辑2006-08-19 20:25:32.140000000
分享到:
gototop
 

一个后门程序,具体的杀毒方法需要你去网上找一下
gototop
 

处理方法:
1、打开注册表编辑器(regedit)定位到 HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES分支,删除左栏中的WindowsNetworkServices。
2、重启系统。
3、在“文件夹选项”中勾选“显示系统文件夹”、“显示所有文件和文件夹”,按“确定”。
4、删除 C:\WINNT\文件夹中的Network.exe以及文件名中包含Network的.dll文件。"
gototop
 

【回复“PentiuN”的帖子】分支里面没有WindowsNetworkServices。这个啊
gototop
 

高手快来帮帮我啊
gototop
 

引用:
【lq20021981的贴子】求助,C:\WINDOWS\NetworkKey.DLL是什么病毒 是不是灰鸽子啊,怎么杀
………………

灰鸽子。
贴系统日志,帮你确认鸽子的服务项。
gototop
 

【回复“PentiuN”的帖子】
汗。。。你不要把网上的照搬照吵啊。。!~~~哎。。。你都不知道他的毛病出在哪个服务项,我也去网上看了下。。。你写的和那个人一摸一样。。。那是解决那个人的办法吧
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 12:25:00, on 2006-8-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX00.109\HijackThis.exe

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NTdhcp] rem C:\WINDOWS\system32\NTdhcp.exe
O4 - HKLM\..\Run: [yahoo_mini] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ctfmon.exe] rem C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\QQ2005\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\QQ2005\AddEmotion.htm
O9 - Extra button: 精彩游戏 - {D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9} - http://bars.duole8.com/ (file missing)
O9 - Extra 'Tools' menuitem: 精彩游戏 - {D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9} - http://bars.duole8.com/ (file missing)
O11 - Options group: [!CNS] 网络实名
O17 - HKLM\System\CCS\Services\Tcpip\..\{D10E3299-C76C-4C5A-BA35-1584D54E630F}: NameServer = 202.101.224.68,202.101.224.69
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

另外怎么我的日杂怎么没023啊
gototop
 

【回复“lq20021981”的帖子】
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

【回复“lq20021981”的帖子】
O4 - HKLM\..\Run: [NTdhcp] rem C:\WINDOWS\system32\NTdhcp.exe
关闭所有应用程序。
用HijackThis修复这个启动项。
重启。
显示隐藏文件。
删除:C:\WINDOWS\system32\NTdhcp.exe。
再扫日志贴上来。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT