1   1  /  1  页   跳转

【求助】

【求助】

中毒了怎么办啊RootKit.Win32.CallGate.geq

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-6 0:42:17
描述:

最后编辑2008-04-06 11:13:03
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\internet explorer\plugins\winsys8v.sys
c:\windows\system32\msosiocp.dll
c:\docume~1\admini~1\locals~1\temp\tmp59.tmp
c:\docume~1\admini~1\locals~1\temp\tmpe.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{6167F471-EF2B-41DD-A5E5-C26ACDB5C096}]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]    <C:\WINDOWS\system32\msosiocp.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[mhfp / mhfp]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp59.tmp>
[dohs / dohs]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpE.tmp>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>



下载windows清理助手清理恶意软件
http://www.arswp.com/download.html

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT