瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 烦死我了快,昨天刚发的贴处理完NTSD.EXE,今天还有!!!
沛 - 2009-2-11 9:09:00
昨天发的贴子关于NTSD.EXE的,已经处理完了,但是今天一开机还是有,现在360卫士也打不开了,瑞星升级也说有问题,日志上说DNS记录什么什么一大堆注册失败,浏览器老显示该页无法显示,但一重启没事了。我又扫描了一遍,帮助大家再给看看~
这是我昨天发的贴http://bbs.ikaka.com/showtopic-8595675.aspx
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG1.log
backway - 2009-2-11 9:11:00
什么日志上说DNS记录问题的?
重新扫描上传sreng日志 。
沛 - 2009-2-11 13:18:00
快帮我看看吧
byxxdrls - 2009-2-11 13:35:00
1.建议使用smtdel或超级巡警暴力删除工具删除以下文件:(smtdel下载)
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\winnt\system32\drivers\txp1atform.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Explorer]    <C:\WINNT\system32\drivers\TXP1atform.exe>

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2009-2-11
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)

中过感染型的病毒。
天月来了 - 2009-2-11 13:36:00
下面两个不认识。
启动项目
注册表
    <Explorer><C:\WINNT\system32\drivers\TXP1atform.exe>  []

==================================
正在运行的进程
    [C:\WINNT\System32\msjetoledb40.dll]  [, ]

愿意的话下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINNT\system32\drivers\TXP1atform.exe
C:\WINNT\System32\msjetoledb40.dll

然后压缩发来看看
1
查看完整版本: 烦死我了快,昨天刚发的贴处理完NTSD.EXE,今天还有!!!