瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 明明恶意软件都清理成功了,为什么还后发制人?
Frank3160449 - 2009-2-1 22:17:00
今天测试了gr.exe,结果弄完了,但扫描病毒时重启动了,然后进入系统蓝屏,这是蓝屏前的日志.
PS:格式化C盘了?请问还要怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
SpeW - 2009-2-1 22:20:00
病毒够牛的 同归于尽了:default6:
ADL - 2009-2-1 22:23:00
注册表服务、驱动、映像劫持项、启动项……通通上锁!

在虚拟机上玩嘛
SpeW - 2009-2-1 22:26:00
没确认usp10.dll文件清楚干净之前别随便打开exe文件
超级游戏迷 - 2009-2-1 22:27:00
驱动程序
[DHKMQUYC / DHKMQUYC][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DHKMQUYC.sys><N/A>
[EMYOQURW / EMYOQURW][Stopped/Manual Start]
  <\??\C:\windows\system32\EMYOQURW.sys><N/A>
[FSNFJOTW / FSNFJOTW][Stopped/Manual Start]
  <\??\C:\windows\system32\FSNFJOTW.sys><N/A>
[HIFVYAEH / HIFVYAEH][Stopped/Manual Start]
  <\??\C:\windows\system32\HIFVYAEH.sys><N/A>
[KBFJMPRV / KBFJMPRV][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\KBFJMPRV.sys><N/A>
[KLJYCGJM / KLJYCGJM][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\KLJYCGJM.sys><N/A>
[NUCSVYCH / NUCSVYCH][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\NUCSVYCH.sys><N/A>
[QKTLOTVA / QKTLOTVA][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\QKTLOTVA.sys><N/A>
[QMWKORUZ / QMWKORUZ][Stopped/Manual Start]
  <\??\C:\windows\system32\QMWKORUZ.sys><N/A>
[SBSXCEJL / SBSXCEJL][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\SBSXCEJL.sys><N/A>
[THCTVAFI / THCTVAFI][Stopped/Manual Start]
  <\??\C:\windows\system32\THCTVAFI.sys><N/A>
[VEMCGIMR / VEMCGIMR][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\VEMCGIMR.sys><N/A>
[VLNQTYAE / VLNQTYAE][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\VLNQTYAE.sys><N/A>
[XCNDGJNS / XCNDGJNS][Stopped/Manual Start]
  <\??\C:\windows\system32\XCNDGJNS.sys><N/A>
[XJHACHEH / XJHACHEH][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XJHACHEH.sys><N/A>
[XQBTWBDI / XQBTWBDI][Stopped/Manual Start]
  <\??\C:\windows\system32\XQBTWBDI.sys><N/A>
[XZXMQUXA / XZXMQUXA][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XZXMQUXA.sys><N/A>


晕倒……:default21:
Frank3160449 - 2009-2-1 22:28:00
唉,我驱动一点也不明白啊?...哪个是病毒怎么分清啊..
SpeW - 2009-2-1 22:29:00
驱动尽然还在..............:default3:    这毒最毒的地方就是驱动的
Frank3160449 - 2009-2-1 22:31:00
怎么看哪个驱动是病毒啊?
还有N/A是什么意思...
SpeW - 2009-2-1 22:38:00
sys  一般是驱动
1
查看完整版本: 明明恶意软件都清理成功了,为什么还后发制人?