1   1  /  1  页   跳转

我中毒了~~~

我中毒了~~~

一开机时瑞星就检到IE要修改内存内核~~~问是否通过~~~杀毒检到Backdoor.Win32.Gpigeon.yfj但总杀不去~~~扫描日志如下~~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-22 19:42:56
描述:

最后编辑2007-12-22 21:40:16
分享到:
gototop
 

1,用SRE修复以下:
删除服务
[conime / conime]
[svchost.exe / svchost.exe]
[win32 / win32]
删除驱动程序
[3Com EtherLink XL 90XB/C Adapter Driver / EL90XBC]
[Fish PE Shield Driver / FishPeShield]
[TesSafe / TesSafe]
[tx2v1tg / tx2v1tgu]

2,用XDelBox软件以抑制再生方式删除以下文件:
C:\WINDOWS\System32\Systen.dll
C:\WINDOWS\SYSTEM\MIDINEW.SCR
C:\WINDOWS\system32\conime\conime.dll
C:\WINDOWS\svchost.exe
C:\WINDOWS\Hacker.com.cn.exe
C:\WINDOWS\system32\DRIVERS\el90xbc5.sys
C:\WINDOWS\system32\fishpe.sys
C:\WINDOWS\system32\TesSafe.sys
C:\WINDOWS\System32\DRIVERS\tx2v1tgu.sys
C:\WINDOWS\system32\yqckyqlqsltmk.dll

3,用SRE修复以下:
删除注册表
<WinlogonNotify: BITS>
<SCRNSAVE.EXE>
删除浏览器加载项
[]
  {2B1D4BE4-C20A-451F-A62F-24FAE44CFA38}
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT