瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改
夲號ヱ被ジ盜 - 2009-5-10 13:33:00


引用:
原帖由 yanzino1 于 2009-5-10 12:54:00 发表
  启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
并没有禁用的选项是删除服务吗请问


直接删除
aaccbbdd - 2009-5-10 13:35:00
禁用是启动方式改为disabled

删除也可以
方法:

启动项目 -- 服务-- 驱动程序
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
yanzino1 - 2009-5-10 14:34:00


引用:
原帖由 aaccbbdd 于 2009-5-10 12:47:00 发表
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时

已按照您说的进行操作了  不知还有什么问题吗
因我对电脑不是很懂所以问题比较多望斑斑见谅
附上操作后日志

附件: SREngLOG1111111111.log
夲號ヱ被ジ盜 - 2009-5-10 14:44:00
我汗。。。
这次没那个驱动了
升级瑞星
全盘扫描
yanzino1 - 2009-5-10 15:19:00
嘿嘿那是不是就是病毒没了啊..
aaccbbdd - 2009-5-10 15:27:00
应该是

[kbkhqfj / kbkhqfj]    <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys>
咋的还留着

删除了算了

  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[kbkhqfj / kbkhqfj]    <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys>
yanzino1 - 2009-5-10 15:36:00
谢谢撒 
感谢斑斑们的耐心帮助
谢谢谢谢..我不知道怎么把分类改成...已解决
cugber - 2009-5-10 23:20:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:38:00 发表
[kbkhqfj / kbkhqfj][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys><N/A>
建议使用XDelBox删除以下文件:([url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]XDe


我的系统是vista的,无法用这个软件,怎么办?
cugber - 2009-5-10 23:23:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:38:00 发表
[kbkhqfj / kbkhqfj][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys><N/A>
建议使用XDelBox删除以下文件:([url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]XDe



我也是一样的问题,不过XDelBox在vista系统中用不了,,我怎么办?
zhudongtian - 2009-5-13 20:46:00
我该怎么处理这病毒?

附件: SREngLOG.log
12
查看完整版本: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改