瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 唉..每天的工作就是杀毒.烦..帮帮我..

123   2  /  3  页   跳转

唉..每天的工作就是杀毒.烦..帮帮我..

你报病毒的路径和文件名是什么
gototop
 

删除启动项
<bgswitch><C:\WINDOWS\system32\bgswitch.exe> [N/A]
安全模式下用System Repair Engineer在服务中删除
msndns / msndns]
<C:\WINDOWS\msn.exe><N/A>
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
查一下这俩文件的创建时间和系统时间是否一致
C:\WINDOWS\system32\drivers\EagleNT.sys
C:\WINDOWS\system32\DRIVERS\secdrv.sys
gototop
 

BoBo P2P多媒体网络点播/广播/直播系统
如果不是你自己装的卸掉
gototop
 

【回复“afkp4e7”的帖子】
这一个我查不到.C:\WINDOWS\system32\drivers\EagleNT.sys
这一个我查了C:\WINDOWS\system32\DRIVERS\secdrv.sys创建时间2005.12.15
gototop
 

引用:
【afkp4e7的贴子】你报病毒的路径和文件名是什么

………………


RootKit.Torn.z

C:\WINDOWS\system32\wincab.sys

C:\WINDOWS\TEMP\h.sys

C:\WINDOWS\TEMP\zc51w81.sys
gototop
 

安全模式下
删除启动项
<bgswitch><C:\WINDOWS\system32\bgswitch.exe> [N/A]
安全模式下用System Repair Engineer在服务中删除
msndns / msndns]
<C:\WINDOWS\msn.exe><N/A>
[Windows DHCP Service / WinDHCPsvc]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
删除那三文件不行
用Killbox删除
C:\WINDOWS\system32\wincab.sys

C:\WINDOWS\TEMP\h.sys

C:\WINDOWS\TEMP\zc51w81.sys
gototop
 

你的驱动加载里已经没有C:\WINDOWS\system32\wincab.sys
gototop
 

你确定那三个文件还在么
gototop
 

引用:
【afkp4e7的贴子】你确定那三个文件还在么
………………

我找不到....就是没有呢??...
gototop
 

【回复“afkp4e7”的帖子】
这个是什么文件rundll32.exe 我删除他  添加或删除程序就打不开了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT