|
中华网络安全联盟 作者:mopery 来源:卡卡社区 时间:2006-9-20
超级兔子Windows流氓软件清理大师需要卸载的流氓软件... 图:

SREng启动项部分异常项.. <91cast><> [] <svc><C:\WINDOWS\svchost.exe> [] <updatereal><C:\WINDOWS\realupdate.exe other> [] <msnnt><C:\WINDOWS\winampa.exe> [] <Update><C:\Program Files\Common Files\UPDATE2\Update.exe> [] <realtpsk><C:\WINDOWS\system\realsched.exe> [] <svc><C:\WINDOWS\svchost.exe> [] <spoolsv><C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer> [广州傲讯信息科技有限公司] <sysmini><C:\WINDOWS\system32\sysmini.exe> [] <CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe> [] <Desktop><C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll> [] <C:\WINDOWS\system32\SETUPCMD.EXE><C:\WINDOWS\system32\SETUPCMD.EXE> [] <RichMedia><C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\pcast\hbcast.dll",WaitWindows> [Shanghai Henbang Technology Co., Ltd] <C:\WINDOWS\system32\cmd1054.exe><C:\WINDOWS\system32\cmd1054.exe> [] <><C:\WINDOWS\system32\intenat.exe> [] <SoundMam><C:\WINDOWS\system32\SVOHOST.exe> [] <ToP><C:\WINDOWS\LSASS.exe> [PysXubeGV2SkR3ncT0oE] <TProgram><C:\WINDOWS\SMSS.EXE> [JvG0y2nPANuDEfxWbTjI] <Torjan Program><C:\WINDOWS\WINLOGON.EXE> [rmXYFBIwlnb8O7jRG8fS] <YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [ ] <CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32> [北京三七二一科技有限公司] <91cast><> [] <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> [] <kokv><C:\WINDOWS\system32\91di2fa.exe> [] <Galaxy><rundll32.exe C:\WINDOWS\system32\ppgaxea.dll,Su> [] <Power><rundll32.exe C:\WINDOWS\system32\alxklt.dll,Start> [] <popBlockHlp><rundll32.exe C:\WINDOWS\system32\wbem\wmipop.dll,_S1> [] <DTService><rundll32.exe C:\WINDOWS\system32\soundmix.dll,Load> [] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] <shell><Explorer.exe 1> [] <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\adodbc.exe> [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] <{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\CnsHook.dll> [北京三七二一科技有限公司] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] <DelayRun><C:\WINDOWS\system32\91dd2fa0.dll> []
一台干净的系统最后搞成这样..
查杀(前提没中威金): 此病毒会把.exe修改为~.exe 直接被杀软杀掉..这个暂时还没有办法..
http://download5.pctutu.com/soft/winspeed782.zip 超级兔子清理王在安全模式下卸载流氓软件..
http://mopery.hits.io/MiscKiller.zip 下载落雪专杀..用专杀在安全模式下查杀..
安全模式下清空 C:\Documents and Settings\mopery\Local Settings\Temp\ C:\WINDOWS\Temp\
这样病毒去大半..升级最新版杀软对全盘进行查杀..
如果中上威金估计没救...格全盘是一个比较好的方法...
如果是刚中的朋友..可以用防火墙防止此病毒连网即可防止..
此病毒跟威金有的比了...希望杀毒软件商方面能出专杀吧... 上一页 [1] [2] [3] |