1   1  /  1  页   跳转

[求助] 我上传了请高手帮忙看看多谢

我上传了请高手帮忙看看多谢

删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\system32\svhosgy.exe
c:\WINDOWS\system32\drivers\kavx.exe
2删除下列注册表项。
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <kacvc><c:\WINDOWS\system32\drivers\kavx.exe>  []
这到底是什么病毒啊,我在网上都不能打字,在下面写好才上传的

请问高手第二点我不明白,什么是注册表项,具体在哪删啊?多谢


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
分享到:
gototop
 

回复:我上传了请高手帮忙看看多谢

打开注册表编辑器,然后搜索kacvc,把搜索出来的
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <kacvc><c:\WINDOWS\system32\drivers\kavx.exe>  []
删除。
注册表编辑器:开始——运行——regedit
不要再另开帖求助,在一个帖子上回复。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:我上传了请高手帮忙看看多谢

大哥你好在注册表里也没有找到kacvc,请问是什么原因?
gototop
 

回复: 我上传了请高手帮忙看看多谢



引用:
原帖由 caogensk 于 2009-2-13 0:36:00 发表
打开注册表编辑器,然后搜索kacvc,把搜索出来的
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <kacvc><c:\WINDOWS\system32\drivers\kavx.exe>  []
删除。
注册表编辑器:开始——运行——regedit
不要再另开


大哥你好在注册表使用查找里也没有找到kacvc,请问是什么原因?
gototop
 

回复: 我上传了请高手帮忙看看多谢

水平有限,这个不清楚了。
用sreng试试。

启动项目——注册表。
文件删除了?如果文件删除了,这个只是残留项,没事的。
电脑还是有问题的话,再反馈。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复: 我上传了请高手帮忙看看多谢



引用:
原帖由 caogensk 于 2009-2-13 1:08:00 发表
水平有限,这个不清楚了。
用sreng试试。

启动项目——注册表。
文件删除了?如果文件删除了,这个只是残留项,没事的。
电脑还是有问题的话,再反馈。




请大哥在帮我看看,我已经从新扫描了一下,目前只有语言栏还是没有没有在网上不能打字,请问能帮一下忙吗?多谢,另外注册表内已经没有[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <kacvc><c:\WINDOWS\system32\drivers\kavx.exe>  []我用卡卡已经没有在发现木马,但我用SREngLdr从新扫描了一下,说注册表内还是有问题,请帮忙看看还有没有问题?

附件附件:

文件名:SREngLOG.log
下载次数:260
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-13 1:34:50
描述:log

gototop
 

回复:我上传了请高手帮忙看看多谢

语言栏没有应该是ctfmon.exe没有随机启动,启动注册表项里也没有ctfmon.exe。
经验少,以前没遇过,你看这个http://baike.baidu.com/view/449686.htm试试,先让ctfmon.exe随机启动。
日志看已经没什么问题了,那个注册表项已经没了。
最后编辑caogensk 最后编辑于 2009-02-13 01:43:11

只要快乐,不要哀伤。
lose yourself。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT