作者Jaymainal (发呆中)
看板AntiVirus
标题[中毒] dmserver.dll (补上log)
时间Sat Aug 9 13:13:21 2008
1.至从我用OneCare扫毒後 小红伞开始对
c:windows/system32/dmserver.dll 逼逼叫
另外 还有c:windows/system32/mscmsr.dll
之前也有一阵子防毒软体都没装ˊˋ
2.报告连结:
请将扫描报告(log)贴於下方 (上面的全要)
Combofix :
http://sun.cis.scu.edu.tw/~92a39/upload/31738.txt
Hijackthis:
http://sun.cis.scu.edu.tw/~92a39/upload/31739.txt
SRENG :
http://sun.cis.scu.edu.tw/~92a39/upload/31740.txt
扫毒报告
--------------------------这是昨天的ˊˋ-------------------------------
: 後来我在google找到了一个解法 不过有一个地方不懂
: ----------------贴上解法------------------------
: [开始]-->[执行]-->在对话框中键入"regedit"按下确定
: 然後到这里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
: 删除下列数值
: "Microsoft" = "%Windir%\@@@\win32.exe"
: 再到这里
: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver\Parameters
: 删除下列数值
: "ServiceDll" = "%System%\[FILENAME].d1l"
: 这个地方当时我没看清楚直接把ServiceDll删了
: and change it with the following value:
: "ServiceDll" = "%System%\dmserver.dll"
: 然後就补上他给的这个 %System%\dmserver.dll是他的数值 对吧ˊˋ
: 删除下列机码
: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[FILENAME]
: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_[FILENAME]
: 这两个红色标的地方我找不到所以看不懂
: -------------------------------------------------
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.205.4.190
※ 编辑: Jaymainal 来自: 123.205.4.190 (08/09 13:17)
※ 编辑: Jaymainal 来自: 123.205.4.190 (08/09 15:15)