1   1  /  1  页   跳转

病毒报告

病毒报告

.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-26 3:45:28
描述:

最后编辑2007-09-26 03:45:12
分享到:
gototop
 

请说明问题
gototop
 

打开SREng->启动项目->注册表->删除以下启动项目
    <{ACADABAF-1000-0010-8000-10AA006D2EA4}><C:\WINDOWS\system32\system.dat>  []
    <ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe>  []
    <MSDCG32    ><LYLeador.exe>  [N/A]

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[acpidisk / acpidisk][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[6ixr / 6ixr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\6ixr.sys><N/A>
[83t / 83tu][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\83tu.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\system.dat
C:\WINDOWS\system32\r7qpn5.dll
C:\Program Files\NetMeeting\ravmsmon.dat
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\wwbdre.dll
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\drivers\6ixr.sys
C:\WINDOWS\system32\DRIVERS\83tu.sys
gototop
 

就是总是出现莫名其妙的网页,查看上网安全助手,扫描出很多流行木马.怎么办啊
gototop
 

【回复“pagedeaiqing”的帖子】
有按二楼操作米..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT