12   2  /  2  页   跳转

恐怖的病毒群,谁来帮帮我啊

什么补丁呀,我扫描,能打的都打了啊。360扫描的
gototop
 

从昨天到今天,我瑞星监控了3万多个病毒啊
gototop
 

没人管我么
gototop
 

删除注册表
<mppds><C:\WINDOWS\mppds.exe> []

服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A> 很可疑
删除
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
<C:\WINDOWS\system32\ntsokele.exe><N/A>

驱动程序

[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>很可疑
删除
[000e2621 / 000e2621][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\000e2621.sys><N/A>

[MEMIO / DOSMEMIO][Running/Auto Start]
<\??\C:\WINDOWS\system32\MEMIO.SYS><N/A>

[jlock101 / jlock101][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\jlock101.sys><N/A>

[34875 / 34875][Running/System Start]
<2 - 系统找不到指定的文件。
><N/A>

正在运行的进程
[C:\WINDOWS\system32\w2pxdrv.dll] [Proxy Labs, 3, 0, 2, 0]
[C:\WINDOWS\system32\DiskMan32.dll] [N/A, ]
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, ]
[C:\WINDOWS\system32\NVDispDrv.dll] [N/A, ]
[C:\Program Files\NetMeeting\ravwlmon.dat] [N/A, ]

最后删除
C:\WINDOWS\system32\w2pxdrv.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\Program Files\NetMeeting\ravwlmon.dat
C:\WINDOWS\system32\jlock101.sys
C:\WINDOWS\system32\MEMIO.SYS
C:\WINDOWS\system32\Drivers\000e2621.sys
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\mppds.exe
gototop
 

LZ请你把日志贴全
你日志不全,我判断是木马下载器。
下载器的主程序还没找到呢!~~
我猜想是autorun里面的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT