| 查看: 233 | 回复: 10 | ||
| 当前主题已经存档。 | ||
| 【悬赏金币】回答本帖问题,作者magua-no2将赠送您 2 个金币 | ||
| 当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖 | ||
magua-no2木虫 (小有名气)
|
[求助]
电脑中毒,请高手帮忙
|
|
|
我的电脑,昨天由于借用同学的移动硬盘而中毒。 特征:卡巴斯基检测到DLLHOST.EXE和SVCHOST.EXE病毒,似乎删除不了,我选择了隔离,后来问题一大堆 所有硬盘打不开了,只能右击,然后选打开才能进入; 运行msconfig,提示windows 找不到此文件; 各硬盘根目录下出现runauto.. 文件夹,无法删除。 我找到DLLHOST.EXE和SVCHOST.EXE,发现是“ReLinson系列软件,多功能下载者”,网上一查,说是黑客软件。 高手们,我该怎么办? 多谢指点!感激不尽。 |
» 猜你喜欢
三无产品还有机会吗
已经有6人回复
垃圾破二本职称评审标准
已经有7人回复
投稿返修后收到这样的回复,还有希望吗
已经有7人回复
博士申请都是内定的吗?
已经有14人回复
谈谈两天一夜的“延安行”
已经有13人回复
氨基封端PDMS和HDI反应快速固化
已经有11人回复
之前让一硕士生水了7个发明专利,现在这7个获批发明专利的维护费可从哪儿支出哈?
已经有11人回复
论文投稿求助
已经有4人回复
Applied Surface Science 这个期刊。有哪位虫友投过的能把word模板发给我参考一下嘛
已经有3人回复
nucleus01
至尊木虫 (著名写手)
小木虫北庭节度使
- 应助: 0 (幼儿园)
- 贵宾: 0.11
- 金币: 15488.1
- 红花: 1
- 帖子: 2930
- 在线: 108.4小时
- 虫号: 165700
- 注册: 2006-01-13
- 性别: GG
- 专业: 物理
★
magua-no2(金币+1,VIP+0):辛苦了,icesword没用过啊
magua-no2(金币+1,VIP+0):辛苦了,icesword没用过啊
|
dllhost.exe病毒清除办法2007-06-09 12:31现象描述:各个硬盘分区有一个文件夹runauto.. ,%windows%目录下有特征的病毒文件dllhost.exe 清除步骤:(以下所有操作在 IceSword 中进行)Iceword v1.20下载及简单介绍 1、禁止进程创建。 2、结束病毒进程%windows%\dllhost.exe。 3、删除病毒文件: %windows%\dllhost.exe %windows%\cmd.exe.exe %windows%\regedit.exe.exe %windows%\setuprs1.exe x:\autorun.inf (X代表硬盘各个分区及U盘盘符) x:\autorun.inf.tmp 4、删除病毒服务项,即删除注册表以下分支: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMSystemApp 此外,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List分支下的"C:\\windows\\dllhost.exe"="C:\\windows\\dllhost.exe:*:Enabled:dllhost.exe"也要删除。 5、删除病毒添加的IFEO项,即删除注册表以下分支: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe 6、取消IceSword的“禁止进程创建”,关闭IceSword。 7、删除各个分区及U盘里面的runauto..文件夹,删除方法:(以 D 盘为例) 开始——运行——输入“cmd”——输入“D: ”——输入“rd /s/q runauto...\ ” 8、完 |

2楼2007-09-15 11:49:44













回复此楼