水煮鱼 发表于 2008-4-14 00:59:49

csrss.exe病毒清除办法csrss.exe病毒专杀工具下载




<BR><P><FONT color=#000000 size=3><STRONG>csrss.exe病毒中毒症状:</STRONG></FONT></P>
<P><FONT color=#000000 size=2>在System Repair Engineer日志中,可以发现<BR>进程<BR>c:\windows\system32\inetsrv\csrss.exe<BR>浏览器加载项<BR>c:\WINDOWS\system32\COMBoHEvent.dll<BR>似乎没什么<BR><BR>实际上,并没有这么简单<BR>在<BR>c:\WINDOWS\system32<BR>其中COMBoHEvent.dll,COMADEvent.dll异常顽固。可以说用尽所有工具与技巧都没有把这们删除。<BR><BR><BR><FONT size=3><STRONG>csrss.exe病毒解决方法:</STRONG></FONT></FONT></P>
<P><FONT color=#000000 size=2><BR>重启,开机检测完后, 按键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows<BR><BR>双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名<BR>直接删除<BR>c:\WINDOWS\system32\comadevent.dll<BR>c:\WINDOWS\system32\combohevent.dll<BR>c:\WINDOWS\system32\comevent.dat<BR>cc:\WINDOWS\system32\omeventhelpet.bat<BR>c:\WINDOWS\system32\comeventhelper.dll<BR>c:\WINDOWS\system32\comhelper.local<BR>c:\windows\system32\inetsrv\csrss.exe<BR>c:\windows\system32\inetsrv\kbd101ab.dll<BR>c:\windows\system32\inetsrv\sysoption.bin<BR>c:\windows\system32\inetsrv\update整个文件夹<BR><BR>打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,浏览器加载项”来删除以下选项。<BR>c:\WINDOWS\system32\COMBoHEvent.dll<BR>重启便能解决问题<BR>System Repair Engineer这个软件可以到<U>http://www.pcav.cn/Soft/sdrj/ogher/200608/307.html</U>下载。<BR>这个病毒有点特殊,我在虚拟机上操作,在正常模式上修复多次,每重启一次,我的主系统上的天网防火墙就会发出警报。属于连续攻击的那种。</FONT></P>
<P><FONT color=#000000 size=3><STRONG>csrss.exe病毒专杀工具下载:</STRONG></FONT></P> <BR>

页: [1]
查看完整版本: csrss.exe病毒清除办法csrss.exe病毒专杀工具下载