瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看一下系统报告,老是在svchost里扫出灰鸽子
ntangjr - 2008-12-16 13:01:00
见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; baiduds; .NET CLR 1.1.4322)

附件: SREngLOG.log
左眼球 - 2008-12-16 15:55:00
此二文件比较可疑:
c:\winnt\system32\new.sys
c:\winnt\downloaded program files\kanonlineinstall.dll
小日来了 - 2008-12-16 16:15:00
先用SRENG把驱动
[New0 / New0][Running/Auto Start]
  <\??\C:\WINNT\system32\new.sys><N/A>

删除
雨君009 - 2008-12-16 16:36:00
1.建议使用XDelBox删除以下文件
c:\winnt\system32\new.sys
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[New0 / New0]    <\??\C:\WINNT\system32\new.sys>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
1
查看完整版本: 帮忙看一下系统报告,老是在svchost里扫出灰鸽子