1   1  /  1  页   跳转

【求助】伪explorer病毒

【求助】伪explorer病毒

RT,日志在下面。............................

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-6 14:27:17
描述:

最后编辑2008-02-07 10:52:11
分享到:
gototop
 

顶上去^,,,怎么没人理....
gototop
 

删除驱动
[bootdrv / bootdrv][Running/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><>
[msertk / msertk][Running/Auto Start]
  <system32\drivers\msyecp.sys><N/A>
pop / pop][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\pop.sys><N/A>
删除文件
C:\WINDOWS\System32\Drivers\bootdrv.sys
C:\WINDOWS\system32\drivers\msyecp.sys
C:\WINDOWS\system32\DRIVERS\pop.sys



这是怎么回事
<shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
桌面启动项正常
里面却有这个
[PID: 2480 / Administrator][C:\WINDOWS\system32\dllcache\explorer.exe]

高手快来吧
gototop
 

因为我写了这么个批处理,...
copy C:\WINDOWS\system32\dllcache\explorer.exe C:\WINDOWS\
copy C:\WINDOWS\system32\dllcache\userinit.exe C:\WINDOWS\system32
gototop
 

引用:
【抵制日货→的贴子】因为我写了这么个批处理,...
copy C:\WINDOWS\system32\dllcache\explorer.exe C:\WINDOWS\
copy C:\WINDOWS\system32\dllcache\userinit.exe C:\WINDOWS\system32
………………



那到底是不是病毒引起的啊
gototop
 

不是...汗,,是我自己跑去DLLcache里面执行了..
gototop
 

搞完了以后,,桌面上的我的电脑图标,,还是没恢复正常....
gototop
 



今天怎么尽碰怪事

高手快来啊
gototop
 

优化大师有个重建图标缓存,试一下
gototop
 

直接用机器狗专杀
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT