瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!达人请进!
落花飘雪 - 2007-9-4 18:10:00
有的病毒用瑞星杀不掉,而且手动也删不了,这种情况该怎么办?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
卫星导航 - 2007-9-4 18:15:00
重装系统,终极方法!
你可以扫描个日志上来,我们可以尽力帮助你解决的!

扫个SRE日志上来.
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改.
火影忍者 - 2007-9-4 18:15:00
请提供杀软报的文件名和路径
火影忍者 - 2007-9-4 18:18:00
引用:
【卫星导航的贴子】重装系统,终极方法!
………………

楼上这的位朋友,你中毒了会直接去重装吗??

别人想重装还用得着来这里吗?

非必要的情况下,请不要随便建议别人重装....

落花飘雪 - 2007-9-4 18:20:00
病毒是Trojan.DL.Win32.Agent.ydg
路径是C:\WINDOWS\system32\drivers
日志扫描不会 T_T
火影忍者 - 2007-9-4 18:24:00
按一楼操作就可以了..
落花飘雪 - 2007-9-4 18:36:00
帮忙

附件: 936237200794182544.txt
火影忍者 - 2007-9-4 18:39:00

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[4zl / 4zln][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\4zln.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\msplrct.dll
C:\WINDOWS\System32\DRIVERS\4zln.sys><N/A>
C:\WINDOWS\system32\drivers\mxdispdr.sys
没有梦想的男人 - 2007-9-4 20:46:00
楼上的
[4zl / 4zln][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\4zln.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
是驱动程序不是服务.
1
查看完整版本: 求助!达人请进!