张丽evelyn lin新片:用什么杀木马 邀请崔衍渠回答

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 17:07:09
经常中毒,怎办。

中毒较多,耐心看完 SREng 如何修复? http://post.baidu.com/f?kz=126273778

1、运行 hijackthis打勾修复
O1 - Hosts: 61.152.160.142 www.chenshijituan.com
O1 - Hosts: 61.129.75.124 www.wg581.com

2、SRENG删除 启动项目 -->注册表 如下的几项删除
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<msnnt><C:\WINDOWS\winampe.exe> []
<Realplayer.exe><C:\WINDOWS\system32\Realplayer.exe> []
<ScanRegistry><C:\Program Files\Common Files\update\update.exe> []
<update82><C:\Program Files\Common Files\update\update.exe> []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Realplayer.exe><C:\WINDOWS\system32\Realplayer.exe> []
<Torjan Program><C:\WINDOWS\WINLOGON.EXE> [Kcs898SAiu3iuhsd]
<NTdhcp><C:\WINDOWS\system32\NTdhcp.exe> []
<ToP><C:\WINDOWS\LSASS.exe> [CoSmk]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\wdm.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}><C:\WINDOWS\system32\CCG0.DLL> []

3、
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe 1> []
这项不是删除,是编辑 改为 <shell><Explorer.exe> [] (也就是删除空格和1)

4、删除服务
[Application. / Application.]
<C:\WINDOWS\Internet.exe><N/A>
[SQL_Server / SQLServer]
<C:\WINDOWS\Server.exe><N/A>
[Windows ServerNamx / WinServerNamx]
<C:\WINDOWS\system32\QQmail.exe -NetSata><N/A>

5、如果 [ToP] 删不干净,用落雪的专杀工具
http://www.newsmth.net/bbsanc.php?path=%2Fgroups%2Fcomp.faq%2FVirus%2FVintro%2Fhorse%2Flsass%2F9

6、删除如上涉及的文件及如下的DLL文件 【如果删不掉,用置顶1的工具killbox 注意方法】
C:\WINDOWS\Server_HOOk.DLL
C:\WINDOWS\InternetKey.DLL
C:\WINDOWS\system32\CCG0.DLL

7、sreng 修复文件关联 全选 打勾 修复 注意看懂方法http://post.baidu.com/f?kz=126273778

ewido
下载地址:http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
汉化补丁:http://p2s.newhua.com/down/HB_ewidoAntispy-ware400172c_plus_yfy.exe
注册码为:70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY
破解补丁:http://yy001.asp1.wy8.net/demo/bbsupfile/upfile/200673011237.rar
(用ewido前一定要看:http://zhidao.baidu.com/question/9819805.html)

ewido anti spyware

用木马杀客