查看: 2300|回复: 7
收起左侧

[求助] 一个恐怖的服务

[复制链接]
kimavon
发表于 2007-9-27 17:13:54 | 显示全部楼层 |阅读模式
现在我机器里面还留着这个服务,叫E27B6FCC, 貌似跟winlogon等进程绑一起的。
System32里面会自动生长exe和B1B.... 。DLL文件,非常恐怖。我已经用IceWorld和SRE搞过,没效果。
后来,稀里糊涂,把这个服务禁止了N次,重启后才制止了。不过还在啊,真的很恐怖,红伞不停的叫
fan4170
发表于 2007-9-27 17:29:28 | 显示全部楼层
什么毒啊怎么nb?
闪电战
发表于 2007-9-27 18:06:42 | 显示全部楼层
安全模式红伞杀杀看
不行就用CureIt
感觉带毒杀毒的能力红伞不如蜘蛛
jhtl
发表于 2007-9-27 19:08:16 | 显示全部楼层
删除可疑驱动或者服务,帖个sreng的报告上来。
周杰伦
发表于 2007-9-28 07:30:29 | 显示全部楼层
建议到安全模式下,全盘扫描一次
zcs0820
发表于 2007-9-28 10:15:57 | 显示全部楼层
用光盘启动,进入winpe,使用CureIt,或红伞绿色版
capsshift
发表于 2007-9-28 10:23:43 | 显示全部楼层
楼主,红伞要报的东西,你是怎么让它进了电脑的?
ngh55
发表于 2007-9-28 14:21:31 | 显示全部楼层
手动清除,先下载autoruns , HiJacdFree , 注册表搜索器或装TU2007,在autoruns 右击该项的属性,找到*.SYS 文件所在,用注册表搜索找到它的引导和有关键值,可用HiJacdFree 改变它的启动类型,如原来是auto 、system、boot 改成手动,停止它的服务,就可用HiJacdFree 卸载此服务。再清除注册表中有关的键值再删除它的文件。如果装有SSM 可禁止此服务运行,EQ 的文件、注册表保护也能阻止再创建文件和键值。
注册表有键值如果直接删除不掉可右击-属性-权限,在完全控制勾上就能删除了。
这类东西用杀软不一定比手动清除好。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 10:22 , Processed in 0.122896 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表