<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
<channel>
 <title><![CDATA[中盗q木马了！怎么删？]]></title>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417]]></link>
 <description><![CDATA[Latest 20 replies of 中盗q木马了！怎么删？]]></description>
 <copyright><![CDATA[Copyright(C) 风云小站]]></copyright>
 <generator><![CDATA[PHPWind BLOG by PHPWind Studio]]></generator>
 <lastBuildDate><![CDATA[Mon, 06 Apr 2026 10:37:54 +0000]]></lastBuildDate>
  <image>
 <url><![CDATA[images/rss.gif]]></url>
 <title><![CDATA[PHPWind Board]]></title>
 <link><![CDATA[http://42.193.176.42]]></link>
 <description><![CDATA[风云小站]]></description>
  </image>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[[s:42]&nbsp; [s:42]&nbsp; [s:42] 

总算搞定了。

谢谢heroyb.

总结一下：就是结束相关进程，把drivers，service，用户下的Local Settings\Temp, 系统的temp, tempory files 都删了。

注册表...\ShellExecuteHooks\ 下面的键全删了。

整个世界顿时清静了。。。嘿嘿嘿。。。

 [s:13]&nbsp; [s:13]&nbsp; [s:13]&nbsp ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1964035]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 07:07:54 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[注册表里还有以下，均被我删除：

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{AEB6717E-7E19-11d0-97EE-00C04FD91972} 

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{1496D5ED-7A09-46D0-8C92-B8E71A4304DF}


HKLM\SOFTWARE\Microsoft\Windows\Curr ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1963359]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 05:50:23 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[[quote]引用第4楼武大的狼于2007-06-14 12:27发表的&nbsp; :
用下安全卫士，超级兔子，查杀流氓软件，插件，修复下IE。然后再下个QQKAV查杀下。 [s:26][/quote]

[quote]引用第6楼dzh998于2007-06-14 12:34发表的&nbsp; :
用360清除恶评软件~~ [s:43][/quote]


[quote]引用第2楼ruralyard于2007-06-14 12:02发表的&nbsp; ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962841]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 05:07:11 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[可能和IE关联了。用sreng修复一下文件关联。
我这里也和你症状相同，什么杀毒查木马都干不掉，后来在
C:\Program Files\Internet Explorer\Connection Wizard\
找到了isignup.sys，isignup.dll,isignup.bak 
在C:\Documents and Settings\Administrator\Local Settings\Temp\
里找到_xiaran.bat和helperg.exe,
删isignup. ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962588]]></link>
 <author><![CDATA[heroyb]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:42:40 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[按杀毒软件提供的路径，记下来 （这种类型的病毒，杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的） 

1.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下，找到这个文件。 

2.通过按钮“创建时间”对这个文件夹下的文件进行排序，仔细查看与这个文件在创建时间是同一 ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962554]]></link>
 <author><![CDATA[heroyb]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:40:22 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[灵活应用icesword或gmer+sreng应该可以搞定的。
先给你一些资料你试一下，不行的话明晚过去帮你弄。 [s:31]&nbsp; [s:31]&nbsp; [s:31] 

手工清除方法： 
1.删除病毒添加的注册表项： 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] 
&quot;{B8A170A8-7AD3-4678-B2FE-F2D ..]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962517]]></link>
 <author><![CDATA[heroyb]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:38:22 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[用360清除恶评软件~~ [s:43]]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962449]]></link>
 <author><![CDATA[dzh998]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:34:11 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[安全卫士，查杀流氓软件残废了。
系统和ie都修复过了。没用。]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962408]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:31:11 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[用下安全卫士，超级兔子，查杀流氓软件，插件，修复下IE。然后再下个QQKAV查杀下。 [s:26]]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962381]]></link>
 <author><![CDATA[武大的狼]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:27:58 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[可恶的tom-sky 安装程序]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962226]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:11:39 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[查是查到了，但是删不去。


我想上载一些图片的，但是没成功。]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962149]]></link>
 <author><![CDATA[ruralyard]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 04:02:30 +0000]]></pubdate>
</item>
<item>
 <title><![CDATA[]]></title>
 <description><![CDATA[打开QQ界面上面就有一个安全检查！！
点一下，就会自己查杀了！！]]></description>
 <link><![CDATA[http://42.193.176.42/read.php?tid=68417#1962100]]></link>
 <author><![CDATA[gaowen1360]]></author>
 <category><![CDATA[『 求助专区 』]]></category>
 <pubdate><![CDATA[Thu, 14 Jun 2007 03:52:09 +0000]]></pubdate>
</item>
</channel></rss>