瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » http://www.kzxf.net/?1027252
xseven - 2008-11-30 16:47:00
我的也被改了:http://www.kzxf.net/?1027252

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler 4.0)

附件: SREngLOG.log

附件: Report.txt
aaccbbdd - 2008-11-30 16:52:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\system32\drivers\okdpvii.sys

    SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[fygqw / fygqw][Running/Boot Start]
  <\SystemRoot\system32\drivers\okdpvii.sys><N/A>

这个是什么东东
[WriteProtect / WriteProtect][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\WriteProtect.sys><N/A>
xseven - 2008-11-30 17:00:00
哦,那这样我就分析对了,我早就怀疑的它,但是系统总要加载它,所以不敢删除,谢了。----风雪网络安全小组
天月来了 - 2008-11-30 17:07:00
哎呀

我迟了

想请楼主帮我试个删除文件的工具删除这东西呢
晕4 - 2008-11-30 17:10:00
:default3:
又来了....
hzssg - 2008-12-25 15:33:00
我也中招了,但查过没有这个文件,如何办?:default2: :default2:
1
查看完整版本: http://www.kzxf.net/?1027252