1   1  /  1  页   跳转

[求助] 中了病毒.

中了病毒.

打不开很多杀毒软件的网页...    上传了新的日志了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.2)

附件附件:

文件名:SREngLOGnew.log
下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-29 9:32:26
描述:log

最后编辑小杯咖啡 最后编辑于 2009-08-29 09:32:26
分享到:
gototop
 

回复: 中了病毒.

C:\WINDOWS\system32\srsvc.dll找到重命名为1.dll,把附件里的srsvc.dll放到C:\WINDOWS\system32\下.

E:\Autorun.inf
E:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\kav32.exe
C:\WINDOWS\IESupe.dll
C:\WINDOWS\system32\1.dll
上面文件用XDelBox一次性删除
(http://enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除浏览器加载项
[IESupe]
  {1A49F431-2A2E-41A5-9080-0F41D1A3AEC2} <C:\WINDOWS\IESupe.dll, N/A>

附件附件:

文件名:srsvc.rar
下载次数:430
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-28 23:29:47
描述:rar

PM偶时请附上求助贴的地址...
gototop
 

回复:中了病毒.



上了什么挂马网站

中的该是最近所最常见的网马了
不认识我没关系,因为我也不认识你。
gototop
 

回复:中了病毒.

按照二楼的方法做了,可是还是不行,开机之后关于杀毒的网页还是打不开
gototop
 

回复:中了病毒.



继续上新的SRENG日志嘛

这也要反复告诉你
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT