论坛: 病毒专区 标题: 大家进来帮帮忙--杀毒 复制本贴地址    
作者: dixiashui [dixiashui]    论坛用户   登录
可能资料不全,我尽可能说的详细点
系统是 xp
病毒文件是paytime,eventwvr等其他的我就不太清楚
我删了文件,注册表里也删了关于这些的项,但是重起或者就这样一来放着过一会儿就又有了
机器没装防火墙
我怀疑这些进程有问题
winscntrl.exe
eventwvr.exe
internat.exe
paytime.exe
而且估计不是只有一个病毒
因为不管是原文件,进程删前删后打开IE,cpu利用率都会到达100%
我现在是头大死了,估计是开可什么后台服务了
请大家帮帮忙,怎样才能手工杀掉

地主 发表时间: 06-04-25 13:32

回复: Shell [f_h]   论坛用户   登录
断开网络。。
杀掉所有进程(嘿,系统重要的进程,当然要留着,能杀的就杀掉)。在安全模式中。可以用优化大师的那个进程查看的,可以看到进程路径。 rundll32 调用的程序的路径也可以看到。。删除可疑的程序。。随便删除程序(系统的文件,系统会自动从备份中提取的,你删除不掉的,如果提示要光盘,就是你删除了系统文件)。
查看后台服务程序。禁用你不认识的服务(常常看,就知道那些服务不正常。你可以禁用他)。

我一般的都这样的。。遇到 删除不了的。你可以在DOS模式下删除。

B1层 发表时间: 06-04-26 11:42

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号