论坛: 病毒专区 标题: 冲击波,经松拿下. 复制本贴地址    
作者: mls [mls]    论坛用户   登录
本帖由 [无风之夜] 从 << 菜鸟乐园>> 转移而来

1、停止如下两项服务(开始->程序->管理工具->服务):
WINS Client
Network Connections Sharing

2、检查、并删除文件:
%\SYSTEM32\WINS\DLLHOST.EXE
%\SYSTEM32\WINS\SVCHOST.EXE

3. 进入注册表(“开始->运行:regedit),删除如下键值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
RpcTftpd
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
RpcPatch

4. 给系统打补丁(否则很快被再次感染)
对98\2000\xp都可以用的




[此贴被 撕磨刻(mls) 在 11月06日14时12分 编辑过]

地主 发表时间: 11/06 10:33

回复: afan271314 [afan271314]   论坛用户   登录
大哥你说的这是什么操作  系统 

B1层 发表时间: 11/06 11:11

回复: liansc [liansc]   论坛用户   登录
不清楚啊!

都说了些什么啊???

怎么会这样呢??

我还是去找补丁吧!!
请问到哪能找到这些补丁呢?


B2层 发表时间: 03-12-22 11:52

回复: zintaly [zintaly]   论坛用户   登录
晕了。说的挺容易的。。。

B3层 发表时间: 03-12-22 13:34

回复: moley [moley]   论坛用户   登录
支持ing!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

B4层 发表时间: 03-12-22 21:09

回复: abctm [abctm]   版主   登录
2、检查、并删除文件:
%\SYSTEM32\WINS\DLLHOST.EXE
%\SYSTEM32\WINS\SVCHOST.EXE
晕,那是系统需要的文件,你要替换才是

欢迎来访 http://tm.k666.com
====================================


B5层 发表时间: 03-12-22 23:14

回复: lgf [lgf]   论坛用户   登录
IOPJU

B6层 发表时间: 03-12-23 13:16

回复: afan271314 [afan271314]   论坛用户   登录
是啊  你把那个都删了  你还能看见天吗

B7层 发表时间: 03-12-24 12:43

回复: leonshoh [leonshoh]   论坛用户   登录
%\SYSTEM32\WINS\DLLHOST.EXE
%\SYSTEM32\WINS\SVCHOST.EXE

是系统文件吗??
建议装个新系统好好看看~
DLLHOST。EXE、SVCHOST。EXE是在SYSTEM32目录下面的~

B8层 发表时间: 03-12-26 09:48

回复: ilxc [ilxc]   论坛用户   登录
不要怕
%\SYSTEM32\WINS\DLLHOST.EXE
%\SYSTEM32\WINS\SVCHOST.EXE
下的两个文件都是没有用的,系统本来是有这两个文件,但位置不在这里,可以大胆删除它们!
PS:系统目录下的WINS是WINS服务器用的,一般电脑都没有装的,删除没有一点后果!

B9层 发表时间: 03-12-26 16:58

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号