1   1  /  1  页   跳转

[求助] 斑竹帮忙看下日志!

斑竹帮忙看下日志!

C:\WINDOWS\system32\hellbot.exe 无法删除!右键点击好象就运行,迷糊,别的文件都是右键一点就打开菜单,这个文件要半天才出来!斑竹帮忙看下日志!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.rar
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-24 18:06:06
描述:rar

分享到:
gototop
 

回复:斑竹帮忙看下日志!

建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\hellbot.exe
c:\windows\system32\drivers\asacpi.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\hellbot.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ATK0110 ACPI UTILITY / MTsensor]    <system32\DRIVERS\ASACPI.sys>
gototop
 

回复:斑竹帮忙看下日志!

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

删除:
C:\WINDOWS\system32\hellbot.exe

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <N/A><C:\WINDOWS\system32\hellbot.exe>  []

————————————————————————————————————
再重启电脑,

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT