淘客熙熙

主题:【求助】计算机中招了 -- 高野谪客

共:💬26 🌺25
全看分页树展 · 主题 跟帖
建议
家园 多谢

我一通瞎捣鼓,包括在 IE 里 disable 可疑的 add-on,删除 Windows\System32\ 和 Windows\System32\Temp\ 下面的这几个可疑的 .exe 和 .dll 文件,删不掉就给文件改名,用 HiJackThis 来修理可疑的文件和注册表,又下载了一个软件叫做 Spybot 来反复检查删除带木马的文件。

目前的情况是,有毒的执行程序仍然在,不时的闪一下,企图打开一个新 IE 窗口。但是可能是相关的某些 .dll 文件被我破坏掉了,所以总是打不开。v_tr20081008.exe 和 unistub2.exe 在 C:\ 上找不到。kptxfu.dll 和 vtUlMEvu.dll 被我在 IE add-ons 里 disable 并在 Explorer 里改了名字。nnnnNHba.dll 被我 disable 了,但无法删除或者改名。lphc7w3j0e73g.exe 被我删除掉了。但我怀疑敌人改了个名字又隐藏在别的地方了。

目前主要是两个难点,一是怎样把 nnnnNHba.dll 破坏掉。二是怎样找到病毒或木马的执行程序,把它删掉。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河