1   1  /  1  页   跳转

发现伪装Explorer 求助附日志

发现伪装Explorer 求助附日志

发现伪装Explorer 无法删除求救!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Maxthon; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)

附件附件:

文件名:SREngLOGe.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-17 15:54:32
描述:log

分享到:
gototop
 

回复:发现伪装Explorer 求助附日志

这虾米东西?
==================================
服务
[Tianyu Smart Key Service / TIANYU SMART KEY SERVER][Stopped/Auto Start]
  <C:\WINDOWS\system32\tyKeySvrNT.exe><N/A>
————————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\SVCHOST.EXE
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”

==================================
驱动程序
[vjzwkmc / vjzwkmc][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\vjzwkmc.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT