下载冰刃(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
然后断网,
尽量进安全模式下:
在扫日志的SRENG工具中的:启动项目》服务》驱动程序》修改下面启动类型为“Disabled”
==================================
驱动程序
[4dd86ph / 4dd86ph][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\4dd86ph.sys><N/A>
[qvzt / qvztd][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\qvztd.sys><N/A>
——————————————————————————————————————————
重启电脑,用冰刃强制删除这两个文件:
C:\WINDOWS\system32\drivers\4dd86ph.sys
C:\WINDOWS\System32\DRIVERS\qvztd.sys
——————————————————————————————————————————
重启电脑,不行,就再扫日志。
没异常,就安装并升级杀软至最新版本,全盘杀毒。
下面这个,不知怎么了?插入系统所有进程里,不正常耶。
[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rsv5.tmp] [Beijing Rising Tech. Co., Ltd., 1, 3, 0, 0]
建议彻底卸载所有瑞星软件,并手工删除其安装目录下的所有文件,
用冰刃删除C:\Documents and Settings\Administrator\Local Settings\Temp里的所有文件。
再说说杀软杀出的病毒文件名和路径。