返回信息流附件(410KB)
能查不能杀,这可咋整?
这是一条镜像帖。来源:北邮人论坛 / security / #12857同步于 2007/8/16
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请问 这个病毒,怎么解决?
zhanmeng160
2007/8/16镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
我之前看了,但是实在是说的太朦胧了。。
举例说明:
注册表编辑器,开始--运行--输入"regedit",运行之后进入
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这里面存在的即注册表启动项,大部分低级木马都会在这里留有启动程序,请根据实际情况进行修改,至于能够隐藏注册表项的木马,要是中了,首选重装系统,因为对注册表尚未掌握的情况下,手杀此类木马难度较大
这说的让我一头雾水啊。。实在是不知道改哪些。。所以在这里求救
这句话就象和不会炒菜的人说放盐少许是一样的。。。。[em17]
【 在 rebirthatsix 的大作中提到: 】
: 置顶里的东西足以解决你这个问题
-_-
看到一个不会就不继续向下看了
嗯,给你指个简单的方法,去下一个sreng2,扫一下
你这个dllhost是注册成服务的,在里面的win32服务里认真点找就能找到
如果会手杀
自己在services.msc里找到启动程序是dllhost.exe的服务,找到先停止,再禁用然后在注册表里搜相关字符再删除了
恩。。这个回答我看的懂,一会试下,谢谢啊 呵呵
【 在 rebirthatsix 的大作中提到: 】
: -_-
: 看到一个不会就不继续向下看了
: 嗯,给你指个简单的方法,去下一个sreng2,扫一下
: ...................