离题的MQL问题 - 页 5

 
Rita:
找不到Win 键。


))

在Ctrl和Alt之间,窗口...

 
Rita:

同时,让我们让你成为一个专家级用户--键盘快捷键规则))))
 

就是说,我按。Win+R,然后我必须在出现的窗口中插入。

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes - OK?

 
Rita:

就是说,我按。W+R,然后我必须在出现的窗口中插入。

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes - OK?


不是

Win+R

类型Regedit

(注册表编辑器)

按回车键。

在编辑器中,寻找这个

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Tcpip/Parameters/PersistentRoutes

 
Abzasc:

Win +R Regedit

检查HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

它必须是空的。


不,它根本就不是空的。恰恰相反。这里有很多

 

显然--这些是被禁止的地址!

它们都需要被删除吗?

 

这是一个木马程序

5秒。

 

删除所有

键入 Win +R

在那里,cmd

路线 -f

进入

可能需要重新启动,但首先尝试访问某种防病毒...

另外,对任务管理器进行截图,看看有哪些进程在运行。

那就试试这个。

"打开一个命令行。我们按 "开始",选择 "运行",在那里写上cmd并按回车键。在出现的窗口中,键入

ping ftp.drweb.com

你很可能会得到一个错误信息,说找不到主机。

现在让我们试着找出Dr.Web主机的IP地址。

点击 "开始",选择 "运行",在那里输入cmd并点击回车。在出现的窗口中,输入

nslookup ftp.drweb.com

这将带来一个表格
非官方的回应。
名称: rr.drweb.com
地址:这将是一串用逗号写的IP地址。81.176.67.171,81.176.67.173,等等。

我们只需将这些地址之一粘贴到您的网络浏览器中:网络浏览器、互联网浏览器、Opera、Mag等。

这将显示FTP文件。在顶部写着 "索引/"。
并且还说
../
pub/。

选择pub/,然后是drweb/,然后是cureit/。

那里将有大量的文字。

2009905014759/ 2009年9月4日 21:48 -
200990905031449/ 2009年9月4日 23:14 PM -
200990905033351/ 2009年9月4日 23:33 -
200990905070446/ 2009年9月5日 03:04下午 -
200990905075820/ 2009年9月5日 03:58 PM -
2009905103708/ 2009年9月5日06:37下午 -
2009905113339/ 2009年9月5日07:33下午 -
2009905121904/ 2009年9月5日 08:19 -
20099055130918/ 2009年9月5日 09:09 PM -
2009905140400/ 2009年9月5日上午10点04分 -
200990905145432/ 2009年9月5日上午10点54分 -
2009905154905/ 2009年9月5日11:49 PM -
2009905164001/ 2009年9月5日12:40 PM -
2009905173400/ 2009年9月5日 13:34 -
2009905182503/ 2009年9月5日上午14:25 -
2009905191533/ 2009年9月5日 15:15 - 22:00 - 23:30
2009905201014/ 2009年9月5日 16:10 - 22:00 PM
2009905210050/ 2009年9月5日下午17:00 -
2009905215507/ 2009年9月5日 17:55 PM -
2009905224558/ 2009年9月5日 18:45 -
2009906012506/ 2009年9月5日21:25下午 -
2009906032816/ 2009年9月5日 23:28下午 -
2009906033257/ 2009年9月5日 23:33下午 -
200990906040421/ 06-Sep-2009 00:04 -
200990906045849/ 06-Sep-2009 00:58 -
200990906055647/ 06-Sep-2009 01:56 -
200990906064926/ 06-Sep-2009 02:49 -
200990906074653/ 06-Sep-2009 03:46 -
200990906084026/ 06-Sep-2009 04:40 PM -
200990906093641/ 06-Sep-2009 05:36 PM -
2009906103406/ 06-Sep-2009 06:34 -
2009906112057/ 2009年9月6日 07:20 PM -
2009906121647/ 2009年9月6日 08:16 -

从上述标题中选择最新的日期。例如:06-Sep-2009 08:16并点击左边的链接。在这种情况下,20090906121647/

下载cureit.exe并安装。

CureIT是DrWeb推出的一款免费的一次性反病毒软件。它的作用是单次运行,检查系统是否有病毒。它是不可更新的,你只能再次下载它。

运行CureIt。它很可能会找到基于Win32.HLLW.Shadow.的。

CureIT会告诉你,它已经清除了这个病毒,并提示你重新启动电脑。电脑重启后--杀毒软件网站将打开,电脑上安装的杀毒软件将被更新。
"

然后写下结果...

 

谢谢你,Abzasc .

我现在要去吃午饭了。然后我将按照你的指示行事。

同时,在五分钟内,检查你的个人网页。我将为你的努力送去一些东西--一种 交易的圣杯

 

干得好!