12   2  /  2  页   跳转

一个用瑞星杀不了的病毒

谢谢高手帮忙啊  小生有礼了
gototop
 

还有个小问题
怎么样去防止系统自动删除文件到回收站?  版主  麻烦你了  谢谢
gototop
 

【回复“我爱敏敏老婆”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> [N/A]

驱动程序
[8597937 / 8597937]
<\SystemRoot\System32\drivers\8597937.sys><N/A>
[NetGroup Packet Filter Driver / NPF]
<system32\drivers\npf.sys><Politecnico di Torino>
删除上述启动项和驱动项。

重启。

显示隐藏文件。


删除:
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\System32\drivers\8597937.sys
C:\WINDOWS\system32\drivers\npf.sys
gototop
 

我昨天遇到一台和你情况一样的,加载了一个假的标着Microsoft Corporation的sys驱动,该驱动守护
<Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> [N/A]
[IEMonitor Class]
{08A312BB-5409-49FC-9347-54BB7D069AC6} <C:\Program Files\DeskAdTop\deskipn.dll, N/A>
和一个调用NTService32.dll的服务
deskipn.dll,NTService32.dll可以删除,sys删除不了,最后我是在dos下加了ntfs把那sys删除,再修复注册表才搞定,但我发现的那个驱动文件在你的日志里没发现,估计名字是随机的,我发现的是冒充win2000sdk,
gototop
 

【回复“我爱敏敏老婆”的帖子】

防止系统自动删除到回收站

附件附件:

下载次数:125
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-12 17:20:35
描述:



gototop
 

谢谢 各位的帮忙  小生有礼了
gototop
 

解决了谢谢各位大哥了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT