1   1  /  1  页   跳转

Microsoft corp.3怎么搞掉啊

Microsoft corp.3怎么搞掉啊

Microsoft corp.3是怎么来的啊?不管玩什么都会弹出桌面..我按ALT+TAB..就看到这个程序在运行...运行几秒就关了....过一阵子又运行...搞到我玩全屏游戏的时候..经常弹出去..麻烦死了...发现有个可疑程序...(svchost)目标在 C:\WINDOWS\system32\wbem\2983\svchost...我终止了程序..又把目标的删了...可以他又自动生成..郁闷..我想他们是有关联的...每次Microsoft corp.3运行的时候一下就弹出来了,一下就闪不见了..可恶的是 过一阵又运行...烦死了.有时半小时运行一次..有时一分钟运行几次..这是病毒吗?我用瑞星查又查不出病毒.又没有恶意软件.又没有木马.用瑞星卡卡也查不出来...不是全屏的游戏也会闪一下.好象是个什么网页.
会高的请加我QQ458146495远程帮我解决的更好
谢谢啦还可以加分
高手速度帮忙解决啊 不管玩什么游戏都会弹出来 我随时在线啊


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-28 16:25:03.700000000
分享到:
gototop
 

我也是这个木马的受害者..

我经过长时间的试验,终于知道控制病毒的方法,但是无法根除

解决方法如下:

我们知道.这个病毒是在"C:\windows\system32\wbem\"

目录下,产生一些随即四位数的文件夹.里面有一个exe文件svchost.exe

由此得知,这个是病毒

于是我是这么处理的

打开冰刃,强制删除随即四位数文件夹里面的svchost.exe文件

然后新建一个0kb的文件,命名为svchost.exe

这样就抑制住了.

在通过冰刃,强制删除进程里面的假svchost.exe

这样病毒就控制住了..

不过病毒还会在C:\windows\system32\wbem\产生新的随即四位数文件夹和病毒..

反正这个是我原创的.我不是专业的杀毒人士.只能这样控制了..呵呵,希望能帮到你,毕竟这个病毒现在杀软查不到...

若有问题的话就咨询2701865@163.com我的邮箱
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
gototop
 

哎!我的方法绝对灵,2008年01年28日(就今天),我家电脑中了这个毒,上网查了一下,但我的那个病毒在C:\WINDOWS\system32\wbem\4389……,(最终文件位置是随机的四位文件夹)不废话了::::::第四步动作一定要迅速!!!!!
前提.在任意一个地方新建一个文件夹,叫svchost.exe(缩略名千万别落了),有用!!!
一.打开C:\WINDOWS\system32\wbem\
二.找到有人以四个数字组成的文件夹(我家的只有一个,如果很多,就找其中有svchost.exe的文件夹
三.打开
四.删除svchost.exe,可能提示“正在用,删不了”那就按Alt+Tab打开Microsoft Corp.3,然后立即按Alt+F4,再按Alt+Tab就没有Microsoft Corp.3了,再立即打开任务管理器(Alt+Ctrl+Del),里面有N个svchost.exe进程,结束那个小写的(内存使用差不多20,000K),之后再删文件夹中的svchost.exe(删除时按Shift,直接删除)再把那个文件夹复制到这里。OK
成功了别玩了谢谢我哦!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT