1   1  /  1  页   跳转

[求助] Trojan.Win32.BHO.dgp怎么删除??

Trojan.Win32.BHO.dgp怎么删除??

在C:\WINDOWS\msupdate\11wtys.exe))$SYSDIR\360up.exe
病毒名称:Trojan.win32.BHO.dgp
解压缩后杀毒,但是解压不到,无法创建11wtys.rar,拒绝访问!!


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 17:09:17
描述:log

最后编辑窜窜 最后编辑于 2008-06-22 17:09:17
分享到:
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

C:\WINDOWS\msupdate\11wtys.exe删除
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

大侠说的详细点哇
删除卜到
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

怎么个删除不到???

你详细说说哦
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

偶点击删除
就出来说,请确定为被写保复,无法删除
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

这里官网下载冰刃,在“文件”中找那文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

无法删除11wtys.exe:访问被拒绝
请确定磁盘未满或为被些保护
而成文件未被使用
gototop
 

回复:Trojan.Win32.BHO.dgp怎么删除??

重启电脑,进安全模式下操作。

还有那个文件是在NTFS盘中么?

属性里看看其权限是否没了。
最后编辑天月来了 最后编辑于 2008-06-22 18:05:24
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Trojan.Win32.BHO.dgp怎么删除??

日志内容中,发现以下问题项目,但一些问题文件尚不能确定是否正常:
==================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RavMonS>
    <usmsvc>
==================================
服务
[6to4 / 6to4]
[IPRIP / IPRIP]
[WbWin / WbWin]
[Remote Procedure Call Locator / RpcUsnsvc]
==================================
驱动程序
[25p8wpzv / 25p8wpzv]
[presafe / presafe]
[ulfi3 / ulfi3j]
==================================
浏览器加载项
[CMsgCenter Class]
  {6014EABC-B61A-4F07-A32B-440EAE835DF9}
==================================
涉及以下文件:
C:\WINDOWS\soni.exe
C:\WINDOWS\System32\ticw.exe
C:\WINDOWS\system32\usmsvc.exe
C:\WINDOWS\usnsvc.exe
C:\WINDOWS\RavNT.exe
C:\WINDOWS\iexplore.exe
C:\WINDOWS\system32\drivers\presafe.sys
C:\WINDOWS\system32\drivers\25p8wpzv.sys
C:\WINDOWS\System32\DRIVERS\ulfi3j.sys
C:\WINDOWS\system32\usmsho.dll
c:\windows\icpb.dll
C:\WINDOWS\TElem32.dll
C:\WINDOWS\system32\6to4.dll
c:\windows\avtapit.dll
==================================
建议先将以下四个文件分别压缩,然后将压缩包上传至“可疑文件交流区”鉴定,检查其是否为正常文件!
C:\WINDOWS\system32\usmsvc.exe
C:\WINDOWS\System32\ticw.exe
C:\WINDOWS\usnsvc.exe

C:\WINDOWS\soni.exe
最后编辑超级游戏迷 最后编辑于 2008-06-22 20:31:53
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT