瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒老是杀不掉,QQ老是死机,斑竹帮忙,我急死了

12   1  /  2  页   跳转

病毒老是杀不掉,QQ老是死机,斑竹帮忙,我急死了

病毒老是杀不掉,QQ老是死机,斑竹帮忙,我急死了

下面是日志的TXT文本附件

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-22 9:47:37
描述:

最后编辑2007-08-29 08:56:37
分享到:
gototop
 

c:\windows\system32\6t1ur56.dll
c:\windows\system32\msdmo.dll
msfir80.exe
c:\windows\system32\drivers\xs9zc1pcos.sys
c:\windows\system32\drivers\nmpkg.sys
c:\windows\system32\drivers\mthggp4g.sys
c:\windows\system32\drivers\mrv10n04p.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[MsServer]    <msfir80.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[xs9zc1pco / xs9zc1pcos]    <\SystemRoot\System32\DRIVERS\xs9zc1pcos.sys>
[nmpkg / nmpkg]    <\??\C:\WINDOWS\system32\drivers\nmpkg.sys>
[mthggp4 / mthggp4g]    <\SystemRoot\System32\DRIVERS\mthggp4g.sys>
[mrv10n04p / mrv10n04p]    <\??\C:\WINDOWS\system32\drivers\mrv10n04p.sys>
gototop
 

以上文件压缩发送到http://up.rising.com.cn/webmail/uploadnew.htm
等待可疑文件回复,如果邮件回复不是病毒,请不要随意删除文件,如果邮件回复是病毒,使用卡卡助手清理系统,并且进入安全模式,使用系统自带搜索功能,勾选搜索隐藏文件,对病毒文件进行全盘搜索,找到后删除,升级瑞星到最新版本全盘杀毒,如果本次回复未能解决您的问题,请点击论坛上面灰色的“已解决”
gototop
 

不好意思斑竹我不是瑞星用户,无法上传文件好象
c:\windows\system32\6t1ur56.dll
c:\windows\system32\msdmo.dll
msfir80.exe
c:\windows\system32\drivers\xs9zc1pcos.sys
c:\windows\system32\drivers\nmpkg.sys
c:\windows\system32\drivers\mthggp4g.sys
c:\windows\system32\drivers\mrv10n04p.sys
这些文件我都无法删除,我用的江民也提示是病毒,安全模式都删除不掉,我用360filekill都粉碎不掉.

如果我直接按照斑竹所说的:启动项目 -- 服务-- 驱动程序之如下项删除:
[xs9zc1pco / xs9zc1pcos] <\SystemRoot\System32\DRIVERS\xs9zc1pcos.sys>
[nmpkg / nmpkg] <\??\C:\WINDOWS\system32\drivers\nmpkg.sys>
[mthggp4 / mthggp4g] <\SystemRoot\System32\DRIVERS\mthggp4g.sys>
[mrv10n04p / mrv10n04p] <\??\C:\WINDOWS\system32\drivers\mrv10n04p.sys>
是否有不妥,我怕删除以后系统会出问题!
gototop
 

删除前先备份一下文件即可
gototop
 

c:\windows\system32\drivers\mthggp4g.sys
c:\windows\system32\6t1ur56.dll
斑竹,我现在换用瑞星了,但是这2个文件不但删除不掉连备份都不行,想把他压宿下都不行!
而且杀出的病毒我在查看病毒信息的时候好象瑞星的病毒信息查询无法查出

附件附件:

下载次数:350
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-26 11:29:39
描述:



gototop
 

先用卡卡助手的高级功能,删除病毒文件启动项,再用带有dos程序的光盘引导系统,使用dos命令删除

如果本次回复未能解决您的问题,请点击论坛上面灰色的“已解决”
gototop
 

dos命令我试了,还是删除不掉,真急人,弄的我机器无法上QQ,
gototop
 

c:\windows\system32\msdmo.dll
这个不用删
gototop
 

期待解决啊,急哦
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT