瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】发现个病毒 瑞星不能彻底杀掉!!

12   1  /  2  页   跳转

【求助】发现个病毒 瑞星不能彻底杀掉!!

【求助】发现个病毒 瑞星不能彻底杀掉!!

D5FC1.EXE 总在\SYSTEM32\目录下面存在.
用冰刃  不允许创建进程方式,终止进程后.强制删除文件也没用!
SOS!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322)
最后编辑2007-11-30 18:09:59
分享到:
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

日志?
gototop
 

该用户帖子内容已被屏蔽
gototop
 

日志!!!!

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-23 17:32:52
描述:

gototop
 

用SRENG删除服务
[ms_2fax / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\d5fc1.exe><Microsoft Corporation>

然后再删除d5fc1.exe

SRENG删除服务的方法见:
SRENG的使用方法在:http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1(注意,删除服务和驱动最后一个对话框选择“否”)
gototop
 

删除服务后 删除病毒文件,还是不行.
gototop
 

引用:
【DJYBIGEYE的贴子】删除服务后 删除病毒文件,还是不行.
………………

建议:重启后删除。
gototop
 

楼主试试在安全模式下结束进程后再手动删除!
gototop
 

8楼的方法用了 ,一样没用!
5楼的方法用了,服务里面没[ms_2fax / ms_2fax][Running/Auto Start]这个服务了。但是d5fc1.exe仍然存在,仍然加载到进程里面!
谁有好办法啊?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT