1   1  /  1  页   跳转

【求助】这是怎么回事啊 急

【求助】这是怎么回事啊 急

我家电脑感染了 灰鸽子这种病毒  病毒来源是securtty_hook.dll 我已经将文件夹查看改成了“显示所有文件”并取消了“隐藏已知文件类型的扩展名” 为什么在c:\windows中还是没有securtty_hook.dll 这一向呢?
我进入纯DOS状态删除,删除命令如下:
cd c:\windows\system
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe
但是显示没有
以上着两个文件
到底该怎么半啊
怎么删啊
急~~啊~
Ž{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
最后编辑2005-08-17 23:06:17
分享到:
gototop
 

你下载用hijackthis1.99.1扫个log上来,方便大家分析、解决问题!1。下载HijackThis

HijackThis1.99.1可以到本版(反浏览器劫持版)置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
Ž{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
gototop
 

启动后点扫描系统并保存日志是吗?Ž{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
gototop
 

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
D:\RAV\CCENTER.EXE
D:\RAV\RAVMOND.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\KINGSOFT\KINGPLAYER2003\CDSPRITE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\RAV\RAV.EXE
E:\腾讯\TT\TTRAVELER.EXE
C:\PROGRAM FILES\RISING\RFW\RFWMAIN.
这些?Ž{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
gototop
 

请查阅文章<手工清除灰鸽子>:
http://www.ttian.net/website/2005/0714/109.htmlŽ{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
gototop
 

在  “反病毒论坛”有啊 ~!Ž{ ç!âc¹>bbs.ikaka.com¯Õö· K¬³è
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT