瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】刚刚手动删除SOS.EXE,请大虾看看扫描报告~!

1   1  /  1  页   跳转

【求助】刚刚手动删除SOS.EXE,请大虾看看扫描报告~!

【求助】刚刚手动删除SOS.EXE,请大虾看看扫描报告~!

自己不会看,请高手帮忙看看有没有什么问题~~谢谢了~!!!有问题请说下解决方法~~~~

~~~再次感谢~!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-26 18:35:44
描述:

最后编辑2007-12-27 13:06:27
分享到:
gototop
 

在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[IPSEC Client / BRGNS][Stopped/Auto Start]
  <C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\NFNQC.DLL,Export 1087><N/A>
[Event Service / ClipArt][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ijkye.dll><N/A>
下面这个不明,愿意的话,也去将启动类型改为“Disabled”
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd][Stopped/Manual Start]
  <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[2310_00 / 2310_00][Stopped/Boot Start]
  <\SystemRoot\System32\BIRD\2310_00.sys><N/A>
[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><Politecnico di Torino>
[qhpakbr / qhpakbr][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\qhpakbr.sys><N/A>
————————————————————————————————————
再重启电脑,用解压工具WinRAR依路径打开找这文件删除。
C:\WINDOWS\system32\TxoMoU.Exe
包括各盘根目录下的两个文件:
Autorun.inf
soS.Exe
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。
gototop
 

昨天按照百度来的方法手动删除了:
C:\WINDOWS\system32\TxoMoU.Exe
包括各盘根目录下的两个文件:
Autorun.inf
soS.Exe

可是今天开机玩了一会后,毛病又犯了:系统时间改成2000,瑞星监控被全部关闭,主页被篡改成 http;//main.94ak.com 。360等反病毒全部打不开。一打开就关闭~上面的几个文件在每个盘下又出现了,斑竹,这该怎么办??

刚刚我又手动把他们删除了……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT