1   1  /  1  页   跳转

Backdoor.Win32.ShangXing.q病毒已解决

Backdoor.Win32.ShangXing.q病毒已解决

这个病毒怎么杀不掉呢?每次启动扫描都有!!!!!!而且只感染IEXPLORE.EXE和mmc.exe这两个程序?????有没有彻底的查杀方法?

Backdoor.Win32.ShangXing.q清除成功2007-10-0410:31登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0410:31登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0410:31登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0410:31登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0421:21登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0421:21登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0421:21登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0421:21登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0510:49登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0510:49登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0510:49登录系统后扫描IEXPLORE.EXE>>C:\programfiles\internetexplorer\IEXPLORE.EXE本机
Backdoor.Win32.ShangXing.q清除成功2007-10-0510:49登录系统后扫描mmc.exe>>C:\WINDOWS\system32\mmc.exe本机


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)



已把扫描文件上传,....请分析.....

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-5 20:08:32
描述:

最后编辑2007-10-05 20:43:00
分享到:
gototop
 


下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

已把扫描文件上传,....请分析.....
gototop
 

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Interv Services Manager / Interv



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件C:\Program Files\Common Files\Microsoft Shared\MSINFO\w1nlogin.exe
gototop
 

重启后OK,谢版主newcenturymoon
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT