瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主与各位网友好,帮我看一下日志,电脑中毒了
WUHAOJI88 - 2008-9-27 22:47:00
版主与各位网友好,帮我看一下日志,电脑中毒了,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件: SREngLOG.log
猎豹一号 - 2008-9-27 23:15:00
最好能附带上相关症状!这样能更好帮你解决问题!
叶陵君 - 2008-9-27 23:54:00
建议找下以下两个文件 ,打包上传。
c:\windows\system32\DRIVERS\nvmini.sys
C:\WINDOWS\system32\msjetoledb40.dll
WUHAOJI88 - 2008-9-29 21:46:00
红色的是不是被改了
aaccbbdd - 2008-9-29 21:50:00
红色的
卡卡上网助手改的
WUHAOJI88 - 2008-9-29 22:14:00
你好是不是就是说这不是病毒啦
aaccbbdd - 2008-9-29 22:19:00
[hardlock / hardlock][Running/Auto Start]
  <System32\DRIVERS\hardlock.sys><N/A>
这个驱动你熟悉不?
WUHAOJI88 - 2008-9-29 22:31:00
不知啊,说明白点好吗
aaccbbdd - 2008-9-29 22:33:00
我是问

应该是正常的
没有中毒的迹象

说下电脑的具体问题
WUHAOJI88 - 2008-9-29 22:35:00
谢谢,
宝剑开锋 - 2008-9-30 0:08:00
建议使用XDelBox删除以下文件:
1.C:\windows\system32\DRIVERS\nvmini.sys(nvmini.sys(“克邻大盗”病毒)主要通过U盘(或移动硬盘)、共享文件、感染可执行程序三种途径进行传播)
2.C:\WINDOWS\system32\msjetoledb40.dll

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
1
查看完整版本: 版主与各位网友好,帮我看一下日志,电脑中毒了