瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下日志
FCOME - 2008-10-26 15:02:00
帮忙看下日志,一连网就自动打开一个垃圾网页(名字忘了)
谢谢大家了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1;)

附件: SREngLOG.log
aaccbbdd - 2008-10-26 15:09:00
病毒:
<16><C:\Program Files\Internet Explorer\svchost.exe>  []
<LovseHebeA><C:\WINDOWS\system32\vlsstasxa.exe>  []
[pwjzk / pwjzk][Running/Boot Start]
  <\SystemRoot\system32\drivers\pwjzk.sys><N/A>
aaccbbdd - 2008-10-26 15:14:00
解决方法:
操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\Program Files\Internet Explorer\svchost.exe
C:\Program Files\Internet Explorer\svchost.exe
C:\WINDOWS\system32\drivers\pwjzk.sys

2.重启后,使用SREng修复下面各项:


    启动项目 -- 注册表之如下项删除:
<16><C:\Program Files\Internet Explorer\svchost.exe>  []
<LovseHebeA><C:\WINDOWS\system32\vlsstasxa.exe>  []

  启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[pwjzk / pwjzk][Running/Boot Start]
  <\SystemRoot\system32\drivers\pwjzk.sys><N/A>
1
查看完整版本: 帮忙看下日志