崔衍渠老师进,这个木马怎么杀

来源:百度知道 编辑:UC知道 时间:2024/05/13 23:43:38
开机有2个RUNDLL32.EXE 用木马杀客提示是木马
发上系统日志,帮忙看看,谢谢
http://post.baidu.com/f?kz=139390787

杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。
killbox的下载及其用法见: http://post.baidu.com/f?kz=126275178
c:\windows\wsckt.dll
C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\mshost.exe
重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 hijackthis打勾修复
!!!!!所有的O1开头的项目!!!!!!!!
O4 - 启动项HKLM\\Run: [PS2] C:\WINDOWS\system32\ps2.exe

3 SRENG删除 http://post.baidu.com/f?kz=126273778
启动项目 -->服务