1   1  /  1  页   跳转

btmae.sys有病毒补充说明

btmae.sys有病毒补充说明

上次上传的日志传错了,这次是sreng日志,请个位人兄帮忙,小弟在此谢过了!!

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-7 8:55:57
描述:

最后编辑2007-09-11 19:43:57
分享到:
gototop
 

用木马专杀工具,如windows木马清道夫
下载地址:http://qasunwu.blog.xunlei.com/下  各种软件
gototop
 

中的都是流氓插件而已.
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[Indexing Data / lDOMANE][Stopped/Auto Start]
  <><N/A>然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
启动项目--注册表--删除如下项目:
<9158CamMonitor><C:\Program Files\9158VirtualCamera\9158Notify.EXE>  []
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[9158cap, WDM Video Capture / 9158CAP][Running/Auto Start]
  <system32\DRIVERS\9158cap.sys><www.9158.com>
[btma / btmae][Running/Boot Start](这个自己看着什么,如果认识就不要删除了)
  <\SystemRoot\System32\DRIVERS\btmae.sys><N/A>
[cnprov / cnprov][Running/Boot Start]
  <\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[eededejg / eededejg][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\eededejg.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
  <system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>
重启计算机按F8进入安全模式:
双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定,找到和删除以下文件(找不到就算了):
C:\Program Files\9158VirtualCamera\9158Notify.EXE
system32\DRIVERS\9158cap.sys
\SystemRoot\System32\DRIVERS\btmae.sys  (这个自己看着什么,如果认识就不要删除了)
\SystemRoot\system32\drivers\cnprov.sys
\SystemRoot\system32\drivers\eededejg.sys
system32\drivers\idnaux.sys

去http://www.arswp.com/下载arswp来清理系统垃圾.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT