12   1  /  2  页   跳转

help

help

本人中了backdoor.win32.hupigon.av这个病毒 c:\windows\svchost.dll c:\windows\svchost_hook.dll  c:\windows\g_serevr  无法删除 一删就重起 help!ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
最后编辑2005-08-12 17:24:34
分享到:
gototop
 

引用:
【白色裂痕V的贴子】本人中了backdoor.win32.hupigon.av这个病毒 c:\windows\svchost.dll c:\windows\svchost_hook.dll  c:\windows\g_serevr  无法删除 一删就重起 help!
...........................
请问能否提取病毒样本上传上来?ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

好.....
ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

引用:
【白色裂痕V的贴子】好.....

...........................
注意要没有杀过的.ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

没办法传上来 不好意思了ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

是个木马,不要轻易试,一个朋友做的,希望高手给去清除的办法。由于论坛限制了上传文件大小为100K,我传到了个免费空间,http://wlwwlovemin.10188.com/home.html

在这里,里面有个叫木马的文件,里面的东东不要乱下,乱用,有的是木马和病毒,当然网站是没病毒的,你可以开杀毒的时时监控了进,

卡巴看到了没反应,解开后杀了又有,希望高手给去解决之法!~
ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

引用:
【白色裂痕V的贴子】是个木马,不要轻易试,一个朋友做的,希望高手给去清除的办法。由于论坛限制了上传文件大小为100K,我传到了个免费空间,http://wlwwlovemin.10188.com/home.html

在这里,里面有个叫木马的文件,里面的东东不要乱下,乱用,有的是木马和病毒,当然网站是没病毒的,你可以开杀毒的时时监控了进,

卡巴看到了没反应,解开后杀了又有,希望高手给去解决之法!~

...........................
你中的是灰鸽子病毒ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

不幸中招,麻烦各位大虾指点下
用hijackthis扫描文件如下:
HijackThis(zww3008汉化版)V1.99.1
保存于      20:46:36, 日期 2005-3-9
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\wuauclt.exe
ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

那是怎么解决呢?ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 

引用:
【白色裂痕V的贴子】不幸中招,麻烦各位大虾指点下
用hijackthis扫描文件如下:
HijackThis(zww3008汉化版)V1.99.1
保存于      20:46:36, 日期 2005-3-9
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\wuauclt.exe

...........................
不全啊ºOÏÓ·Öfobbs.ikaka.comº’«ÉÃ]v_é
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT