瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】扫描日志023项的操作问题

1   1  /  1  页   跳转

【求助】扫描日志023项的操作问题

【求助】扫描日志023项的操作问题

当023项出现灰鸽子后,要求禁止该项服务,然后在修复该项,等等....,但是怎么修复、在哪修复呢?。禁止该项后,已经扫描不出该项了。
最后编辑2006-07-06 12:39:20
分享到:
gototop
 

请贴上日志.



O23 - Service: systavm (systavn) - Unknown owner - C:\WINDOWS\IEXPLROE.exe
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名systavm
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\IEXPLROE.exe,C:\WINDOWS\IEXPLROE.dll,C:\WINDOWS\IEXPLROE_Hook.dll,C:\WINDOWS\IEXPLROEkey.dll,能找到的都删除



这是一个样本.希望你能看懂.
gototop
 

怎么删除我会。就是禁止该项服务后怎么修复、在哪修复?
gototop
 

你是禁止的还是删除的,

如果是禁止请开始→运行→输入services.msc,打开“服务”→查找 (你要开启的服务)→双击→启动类型→启用→应用→确定。 来启用.
如果是删除就没办法了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT