瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Cell.a/Trojan.PSW.ZhengTu.xx/Trojan.PSW.Lineage.ys

12   2  /  2  页   跳转

RootKit.Cell.a/Trojan.PSW.ZhengTu.xx/Trojan.PSW.Lineage.ys

重新启动过了噢,删不了.
还是会有发现病毒的提示.
gototop
 

C:\DOCUME~1\丁雯\LOCALS~1\Temp 里的
Perflib_Perfdata_3c8.dat
Perflib_Perfdata_688.dat
这两个文件删不了,提示是正在被使用.
gototop
 

[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
这个删了好几次,也重新启动了好几次..都删不了.
第一次我还以为我点了"是",后面2次都很确定点了"否"还是删不了..我换去安全模式试一下.
gototop
 

好倒霉..写了一大堆一个验证码不正确就都没了..

过程如下.

1.删除服务[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>

2.重新启动

3.进入安全模式

4.删除C:\WINDOWS\system32\windhcp.ocx

5.进入C:\DOCUME~1\丁雯\LOCALS~1\Temp发现其中并没有文件存在.(已选择显示隐藏文件以及受保护系统文件的选项)

6.重新启动

7.进入正常模式

8.运行System Repair Engineer,发现服务[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>又出现了.

9.C:\WINDOWS\system32\windhcp.ocx文件也再次出现...

10.C:\DOCUME~1\丁雯\LOCALS~1\Temp文件夹内还是有Perflib_Perfdata_3c8.dat和Perflib_Perfdata_688.dat两个文件,无法删除.

大大救救我吧...
gototop
 

我有罪....
忘记说了...丁雯只是这台电脑其中的一个用户.
刚才看了一下http://forum.ikaka.com/topic.asp?board=28&artid=8238940这个帖子,是否可以按照里面的步骤操作呢?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT