瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了,有日志,,高手看啊,,急

1   1  /  1  页   跳转

电脑中了,有日志,,高手看啊,,急

电脑中了,有日志,,高手看啊,,急

电脑中了,有日志,,高手看啊,,急

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件附件:

下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-22 22:17:54
描述:

最后编辑2008-04-22 23:10:29
分享到:
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\winnt\kkkkk.exe
c:\winnt\system32\bkuoogmneg.dll
c:\winnt\system32\ccwld16_080421.dll
c:\winnt\system32\ccwld32_080421.dll
c:\winnt\system32\zsmscheck080421.dll
c:\documents and settings\all users.winnt\「开始」菜单\程序\启动\msword.lnk
C:\WINNT\system32\CCWLAE~1.EXE
C:\WINNT\system32\conime\conime.dll
c:\winnt\system32\drivers\bootdrv.sys
c:\winnt\\systemroot\system32\drivers\mcobnh.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]    <>

    启动项目 -- 启动文件夹之如下项删除:
[msword]    <C:\Documents and Settings\All Users.WINNT\「开始」菜单\程序\启动\msword.lnk>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[conime / conime]    <C:\WINNT\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[mcobnh / mcobnh]    <\SystemRoot\\SystemRoot\System32\drivers\mcobnh.sys>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT