1   1  /  1  页   跳转

天啊,谁能告诉我怎么回事?

天啊,谁能告诉我怎么回事?

今天我用瑞星扫描的!谁能告诉我这是什么病毒,怎么杀啊?我没怎么上网啊!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:249
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-24 12:37:56
描述:



最后编辑2008-01-24 13:33:57
分享到:
gototop
 

自己先顶一下!这是进程请高手看下

附件附件:

下载次数:217
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-24 12:53:30
描述:



gototop
 

哦对了有日志

附件附件:

下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-24 13:06:52
描述:

gototop
 

你看看,瑞星的设置,是不是不杀压缩包?或者压缩包只读?
gototop
 

扫描日志时的系统日期不对,2002-01-25,12:39:39
使用冰刃删除以下文件:
冰刃下载地址:http://www.onlinedown.net/soft/53325.htm
————————————————————————————————————————
c:\windows\inf\dvdromdrv32.inf
c:\windows\system32\drivers\34t7m.sys
c:\windows\system32\drivers\3eb0kyxf.sys
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[DCOM Service Process Manager / COMLoader]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\dvdromdrv32.inf>
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[34t7 / 34t7m]    <\SystemRoot\System32\DRIVERS\34t7m.sys>
[3eb0kyxf / 3eb0kyxf]    <\??\C:\WINDOWS\system32\drivers\3eb0kyxf.sys>
————————————————————————————————————————
重启后升级杀毒软件到最新版,全盘杀毒,提示解压的病毒参考这贴处理:http://forum.ikaka.com/topic.asp?topicClose=1&board=201&artid=8404626

gototop
 

【回复“AQzzzQA”的帖子】
谢谢我会看的
gototop
 

【回复“lqqk7”的帖子】
非常感谢,c:\windows\inf\dvdromdrv32.inf我没找到
gototop
 

找不到dvd..32.inf

附件附件:

下载次数:215
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-24 13:37:07
描述:



gototop
 

我又学习到了,新知识!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT