1   1  /  1  页   跳转

流行木马

流行木马

每次开机点开文件夹时会自动运行,会修改过注册表中的run的值为c:\windows\system32\svchost.com,并可以自动在各个盘的根目录下产生一个名为SFF.EXE,请问如何找到svchost.com和SFF.EXE并彻底删除掉。

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-20 20:17:46
描述:

最后编辑2007-09-21 18:46:08
分享到:
gototop
 

一、开始--运行--输入regedit.exe--回车;

二、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services]这个注册表项,单击项目左侧的“+”号,展开其子项,找到并删除其下列子项(右键在子项名称上点一下,选择“删除”)
<DcomLaunch>
<TermService>

三、展开注册表编辑器左侧窗格的注册表树形目录,定位到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]这个注册表项,单击项目,在注册表右侧窗格找到并删除其下列值项(右键在值项名称上点一下,选择“删除”)
<svchost>

四、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除:
c:\windows\system32\svchost.com

五、安全模式下全盘杀毒。
gototop
 

还存在两个问题:1.第四步没法完成,找不到
                    c:\windows\system32\svchost.com 。、 
                  2.操作后是不再提示有木马了,可是所有
                    的盘双击是再也打不开了,只能选中要
                    打开的盘符右键再选打开才能打开了。
gototop
 

引用:
【调味品的贴子】  还存在两个问题:1.第四步没法完成,找不到
                    c:\windows\system32\svchost.com 。、 
                  2.操作后是不再提示有木马了,可是所有
                    的盘双击是再也打不开了,只能选中要
                    打开的盘符右键再选打开才能打开了。

………………

找不到就算了,开始--程序--WINRAR--WINRAR,用WINRAR压缩工具删除所有驱动器根目录下的SFF.EXE这个文件,重启电脑。
还不行的话就导入流星版主置顶的注册表文件修复,一定能成功的。
gototop
 

有点看不懂 晕了
gototop
 

谢谢!已经解决了!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT