12   1  /  2  页   跳转

[求助] 电脑好多木马 . 卡死啦

电脑好多木马 . 卡死啦

该用户帖子内容已被屏蔽
分享到:
gototop
 

回复:电脑好多木马 . 卡死啦

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑好多木马 . 卡死啦

该用户帖子内容已被屏蔽
gototop
 

回复: 电脑好多木马 . 卡死啦

该用户帖子内容已被屏蔽
gototop
 

回复:电脑好多木马 . 卡死啦

比较挠头

你愿意重装系统么??或恢复系统备份
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 天月来了 的帖子

该用户帖子内容已被屏蔽
gototop
 

回复:电脑好多木马 . 卡死啦

下面这些项目以及其对应的文件,需要你自己细细折腾了
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\DfLogon]
    <WinlogonNotify: DfLogon><LogonDll.dll>  []

==================================
服务
[服务托管 Internet 密钥交换(IKE)和身份验证 Internet 协议(AuthIP)键控模块。 / Description][Running/Auto Start]
  <C:\WINDOWS\system32\tlski.exe><N/A>

[mdpcgsj / ias][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mdpcg.dll><N/A>

[Irmon / Irmon][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Irmon.dll><Microsoft Corporation>

[uthttjg / nwcworkstation][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\DOCUME~1\ALLUSE~1\DRM\uthtt.dll><N/A>


[SSDP Discovery Service / SSDPSRV][Running/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\ssdpsrv.dll><Microsoft Corporation>

[Telnet / TlntSvr][Stopped/Disabled]
  <C:\WINDOWS\system32\tlntsvr.exe><Microsoft Corporation>

[Volume Shadow Copy / VSS][Stopped/Manual Start]
  <C:\WINDOWS\System32\vssvc.exe><Microsoft Corporation>

[Windows Help System / WinHelp32][Running/Auto Start]
  <C:\WINDOWS\system32\WinHelp32.exe><Beijing Rising Information Technology Co., Ltd.>

==================================
浏览器加载项
[mkd25aosCtrl Class]
  {59B0298B-A7B5-4045-A34E-377EDF7BCB8E} <C:\Program Files\AhnLab\ASP\MyKeyDefense 2.5\mkd25aos.dll, N/A>
[AutoLive]
  {7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2} <C:\PROGRA~1\3721\autolive.dll, N/A>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, N/A>

至于系统重装,自己不会,就送修呗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑好多木马 . 卡死啦

该用户帖子内容已被屏蔽
gototop
 

回复:电脑好多木马 . 卡死啦

我在七楼说的那些,自己耐心看看吧

我是无奈了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑好多木马 . 卡死啦

该用户帖子内容已被屏蔽
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT