插座__ - 2009-7-18 14:05:00
RootKit.Win32.Agent.fnb 这个 怎么 清除 不了 啦 能告诉我 怎么 清除吗 ??谢谢:kaka4:
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
sinoer - 2009-7-18 14:12:00
插座__ - 2009-7-18 14:18:00
然后 呢
sinoer - 2009-7-18 14:25:00
链接里都有说明,自己看
插座__ - 2009-7-18 14:29:00
我 真的 不知道 怎么 弄 501243984 我QQ
加
天月来了 - 2009-7-18 14:29:00
详细病毒文件名和路径
插座__ - 2009-7-18 14:33:00
C:\WINDOWS\system32\drivers 里的 qhocs.sys
插座__ - 2009-7-18 14:33:00
就 这样
sinoer - 2009-7-18 14:34:00
用2楼的pe杀毒盘可以处理
插座__ - 2009-7-18 14:35:00
嗯我知道 但是 我下载 到 我电脑上 可 不知道 这样 弄
天月来了 - 2009-7-18 14:38:00
用SRENG工具扫描系统日志发这论坛来
点击下载:
SRENG工具 (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
夲號ヱ被ジ盜 - 2009-7-18 21:57:00
这他的日志
XDelBox不能运行
附件:
xxx.log
Enao2005 - 2009-7-18 23:11:00
C:\WINDOWS\system32\drivers\qhocs.sys
C:\WINDOWS\system32\fVpZ.dll
上面文件用费尔木马文件删除工具删除
(enao.ys168.com 下载)
删除驱动服务
[xdfh / xdfh][Running/Boot Start]
<\SystemRoot\system32\drivers\qhocs.sys><N/A>
精神病院看门的 - 2009-7-19 1:53:00
该用户帖子内容已被屏蔽
Alex - 2009-7-19 10:31:00
用2楼的PE杀毒,也可以下一个RootKit专杀工具
© 2000 - 2025 Rising Corp. Ltd.