瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 是否中毒了呢 ?
焚天佳佳 - 2009-6-16 8:46:00



不敢杀掉啊!刚装raengldr和360也说被感染了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
天月来了 - 2009-6-16 8:54:00
去我置顶工具贴找超级巡警删除工具删除下面两文件,重启电脑看情况如何
C:\WINDOWS\system32\drivers\uqwmb.sys
C:\WINDOWS\system32\POJW.dll
焚天佳佳 - 2009-6-16 9:23:00
:kaka2:
完全启动不了了!
到显示操作系统列表那之后就黑屏不动了!
按Mum键指示灯完全没反映!
安全模式也是这样的情况!
现在在另一台机器上!:kaka4:
天月来了 - 2009-6-16 9:30:00
选择最后一次正确配置试试能否进入呢??

看来这种Boot Start的驱动是不能直接删除文件的。
==================================
驱动程序
[syubz / syubz][Running/Boot Start]
  <\SystemRoot\system32\drivers\uqwmb.sys><N/A>
焚天佳佳 - 2009-6-16 9:33:00
:kaka6:
系统用7个多月了!用得最长的一次!
么备份呢!:kaka4:

而且没光驱!:kaka6:
焚天佳佳 - 2009-6-16 9:34:00


引用:
原帖由 天月来了 于 2009-6-16 9:30:00 发表
选择最后一次正确配置试试能否进入呢??

看来这种Boot Start的驱动是不能直接删除文件的。
==================================
驱动程序
[syubz / syubz][Running/Boot Start]
  <\SystemRoot\system32\drivers\uqwmb.sys><N/A>



一样进不了哦!
天月来了 - 2009-6-16 9:40:00
这怎好

都进不去就没办法了

我应该让你先去安全模式下终止那个驱动项,然后再考虑是否删除那驱动文件。

这是这种Boot Start的驱动删除文件后,不能进系统的又一个例子,我以后再不去建议直接删除文件了。

实在不好意思,对不起了哟:kaka3:
焚天佳佳 - 2009-6-16 9:42:00
:kaka4:

么办法~只能拆现在这台的光驱了!
whzl123 - 2009-6-16 9:46:00
没光驱。。有U盘吗。。做个U盘启动的PE
前提是要主板支持
焚天佳佳 - 2009-6-16 10:05:00
怎么做哦!
焚天佳佳 - 2009-6-16 10:21:00
:kaka5:
像这个是什么情况哦?中毒了吗?
还是软件装多了?
天月来了 - 2009-6-16 10:28:00
我说的两个文件就是个病毒,恶意程序。

至于后来直接删除那两文件后不能进系统,是因为C:\WINDOWS\system32\drivers\uqwmb.sys这个驱动的问题,直接删除它,导致系统启动的时候无法加载它了

我原本应该让年去安全模式下终止这个驱动的启动,应该就可以再进系统的。

现在没办法了。
1
查看完整版本: 是否中毒了呢 ?