查看: 3026|回复: 12
收起左侧

[已解决] 这次真的中毒了

[复制链接]
571890
发表于 2007-4-6 11:35:44 | 显示全部楼层 |阅读模式
昨天上网,打开一个网页时卡巴报警,立即关闭该网页,拔去网线,用卡巴扫描发现了25个病毒,进入安全模式全部删除,然后又用AVG扫描,发现4个高危木马,一一删除,重启电脑,WINDOWS报告***指向的程序不能用之类的话,到系统配置实用程序中看了一下,原来自启动项目多了很多,把多余的对勾去掉,重启电脑,再次搜索2007.4.5-2007.4.6创建的文件,将其统统删除,终于没有多余的启动项了,可是在系统配置实用程序里多了一些无用的东西无法去除,应该怎么把他们去除呢? 下图中的高亮部分是多余,还有哪些我记不清了,请大家帮忙看看。别外系统里的病毒是否清理干净应该怎么判断呢?

[ 本帖最后由 571890 于 2007-4-12 14:52 编辑 ]
未命名.GIF
571890
 楼主| 发表于 2007-4-6 11:37:26 | 显示全部楼层

还有一张图

2.GIF
mds
发表于 2007-4-6 11:44:24 | 显示全部楼层
打开注册表!查找文件名!找到手删除!
haen
发表于 2007-4-6 11:47:16 | 显示全部楼层
你图中的“位置”就是这些东西在注册表中的运行位置,进入注册表删除
571890
 楼主| 发表于 2007-4-6 11:48:42 | 显示全部楼层
系统里好你也有一个CSRSS,过路径不一样,在注册表里一气乱删行不行啊,另外有个方框的哪个怎么输啊。
mds
发表于 2007-4-6 11:54:10 | 显示全部楼层

回复 #5 571890 的帖子

那就先用超级兔子之类的清理下注册表吧!
571890
 楼主| 发表于 2007-4-6 12:00:34 | 显示全部楼层
里面还有什么可疑的东东吗
571890
 楼主| 发表于 2007-4-6 12:06:43 | 显示全部楼层
我扫了个报告,帮忙给看看吧。

SREngLOG.rar

4.37 KB, 下载次数: 198

outan1777
发表于 2007-4-6 17:14:25 | 显示全部楼层
把进程中可疑项前面的对号去掉点击确定不要重启系统然后进入注册表,查找,点开始---运行,输入regedit HKEY_LOCAL_MACHINE\Software\Microsoft\Shared Tools\MSConfig\ 删除startupreg和startupfolder下面的相应项就可以了
571890
 楼主| 发表于 2007-4-6 20:04:16 | 显示全部楼层
大家帮忙啊,9sy.exe这个进程今天晚上又回来了,还有在C:windiws\rundll下有一个rundll32.exe,怎么是2007.4.6创建的呢?是不是病毒啊,系统里也有rundll32.exe啊,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:51 , Processed in 0.135811 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表