1   1  /  1  页   跳转

【求助】中Backdoor.Win32.RemoteABC.o

【求助】中Backdoor.Win32.RemoteABC.o

IE 中Backdoor.Win32.RemoteABC.o 瑞星查杀后,重起还有。
已用SREngPS.EXE 扫描,报告见上传TXT文件。
请指导如何处理

谢谢!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-16 1:14:55
描述:

最后编辑2008-03-16 11:11:45
分享到:
gototop
 

请高手给诊断一下
gototop
 

清除后重起还有的文件名路径:
IEXPLORE.EXE>>C:\Program Files\Internet Explorer

请高手指点
gototop
 

引用:
【天月来了的贴子】这些东西,你去看看对应文件去

==================================
服务
[COM+ Service Process Manager / COMLoader32][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\camdrvs.inf><N/A>

[Uniterruptible Power Supply / Uniterruptible Power Suppl][Stopped/Auto Start]
  <C:\WINDOWS\upse.exe><Remote ABC>

==================================
驱动程序
[apcdli / apcdli][Running/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><>

[khjerf / khjerf][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\khjerf.sys><N/A>

[yaskp / yaskp][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\yaskp.sys><N/A>

==================================
浏览器加载项
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\ifdmhmzlknrbi.dll, N/A>
………………


谢谢版主
是找到这几项后,统统删除吗?
gototop
 

这项没找到,那些都找到了。

驱动程序
[apcdli / apcdli][Running/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><>

gototop
 

菜鸟多谢版主了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT