12   2  /  2  页   跳转

高手们和斑竹请进..

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Systamn.com.cn / Systamn.com.cn

在“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
oreans32 / oreans32

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除
C:\Program Files\Systan\Systan.com.cn.exe
C:\WINDOWS\system32\drivers\oreans32.sys
gototop
 

做这病毒的傻笔要是被我抓住非打死他不可.操.....他把这病毒升级了,开始反瑞星了,我的卡卡助手会被他自动关闭. 这人就他妈是个垃圾,我好好双核被他搞的跟奔三都不如,要是被我抓住,我就把他脱光然后(嘿嘿).......让他生不如死.

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2007-3-24 22:09:47
描述:



gototop
 

驱动程序里的这个不知是啥?
[ccvq / ccvqu][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ccvqu.sys><N/A>
gototop
 

我用瑞醒软件查到的目标文件
C:\WINDOWS\system32\drivers里的ccvqu.sys
C:\WINDOWS\system32里的jqrde.dll
gototop
 

那你备份一下这文件和注册表中与这文件同名的项。然后用冰刃删除文件和注册表中与这文件同名的各项。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT