瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助高手,中了盗号木马,想了很多办法,还是不行

1   1  /  1  页   跳转

求助高手,中了盗号木马,想了很多办法,还是不行

求助高手,中了盗号木马,想了很多办法,还是不行

中了盗号木马,开始是瑞星、卡卡、注册表、资源管理器都不能启用,
后来想了办法,改了注册表,以上可以启用了,
可是还是杀不掉,重启后还是有,用卡卡,SRENG修复也不行,注册表改了后,重启又回到原来那样了
进程有5、6个SVCHOST.EXE,
请高手看看吧

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))

附件附件:

下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-29 18:02:35
描述:

最后编辑2008-03-29 21:05:24
分享到:
gototop
 


进入安全模式,

打开SRE--启动项目--注册表--删除
    <igzwzslm><C:\WINDOWS\gwsmhxuq.exe>  [N/A]
    <SoundMan><SoundMan.exe>  [1]
==================================
SRE--启动项目--服务--驱动程序--删除
[dohs / dohs][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5D.tmp><N/A>
[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp63.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp65.tmp><N/A>
[fpids32 / fpids32][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[jtio / jtio][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp61.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp5F.tmp><N/A>
==================================
显示隐藏文件后删除以下文件
C:\WINDOWS\SoundMan.exe
C:\WINDOWS\system32\qoq.exe
C:\WINDOWS\gwsmhxuq.exe
C:\WINDOWS\SoundMan.exe

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空这个文件夹
gototop
 

360试过没??
用瑞星光盘引导杀毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT