离题的MQL问题 - 页 33

 
Silent:

是的,都是。安装Reg Organizer并清理你的系统。

PS 如果你还没有删除它,试着用记事本打开它(右击--用它打开)并显示内容。

或 "编辑",也会打开记事本。

有些东西打不开。是的,而且它很害怕。

在这里,我把这两个文件都存档了--对谁来说, 这个病毒 是很有意思的。

 
leonid553:

他们没有打开。我已经将这两个文件存档--任何有兴趣的人都应该去看看。

删除文件夹 3995859。

它应该包含8649300.exe

伴随着它。

蝙蝠文件正在运行它,这就是木马的主体。

PS和文件夹RarSFX0

 

我用TotalManager进入WIndows/pss 和C:\Documents and Settings\User\Local Settings\Temp\

- 删除了这两个文件,这是在第一次搜索中发现的--在上一页的图片中。

现在我再次输入 3995859 ,发现有一个同名的文件夹--里面有近百个文件。

是否需要完全删除?

RarSFX0 文件夹--也是在C:\Documents and Settings\User\Local Settings\Temp 中找到的。


 
leonid553:

我用TotalManager进入WIndows/pss 和C:\Documents and Settings\User\Local Settings\Temp\

- 删除了第一次搜索中发现的两个文件--在上一页的图片中。

现在我再次输入 3995859 ,发现有一个同名的文件夹--里面有一百多个文件。

你想把它们全部删除吗?

带有卡巴斯基图标的8649300对你来说意味着什么吗?:)

做一个备份以备不时之需(放入档案)。所有"温度 "文件夹为0。

PS文件夹pss也是。

 
我建议在这里 检查文件是否有病毒--该网站运行多种反病毒软件。
 
leonid553:

IE然后更新到最新的。即使你不使用它。

 

我清除了整个Temp文件夹--只剩下一个文件,它不会消失。

它说它正忙于一个进程。 而它却打不开。而且它不会存档。

 
leonid553:

我清除了整个Temp文件夹--只剩下一个文件,它不会消失。

它说它正忙于一个进程。 而它却打不开。而且它不会存档。

好吧好吧,重启后或在安全状态下会删除。

安装Reg Organizer或任何其他清洁器,检查注册表和螺丝,并从垃圾中解放出来。

它应该是好的。

 
leonid553:

这是一个什么样的文件夹--不是有一个吗?在第一次搜索中就有一个(病毒文件所在的地方)。

也许这就是你的意思。

那里有一个链接,截图 上的第一行。

解压缩这个,清理一下,然后重新启动,检查系统是否正常启动。

那是系统备份的地方。

 
Silent:

好吧,重启后或在安全状态下,把它清理掉。

获取Reg Organizer或其他一些清洁器,检查注册表和螺丝,清除垃圾。

它应该是好的。

再次感谢你,默默无闻!