瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】中毒了
我心永恒2007 - 2007-9-20 9:40:00
见日志,高手帮忙啊,小弟先谢谢各位了!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)


附件: 820840200792093010.txt
303266474 - 2007-9-20 10:44:00
会处理吧?
服务
[633EAE49 / 633EAE49][Stopped/Auto Start]
  <C:\WINDOWS\System32\99B8B224.EXE -d><Microsoft Corporation>
驱动
[New0 / New0][Running/Auto Start]
  <\??\C:\WINDOWS\System32\new.sys><N/A>
没有梦想的男人 - 2007-9-20 14:07:00
先下载XDelbox1.5删除工具: http://bbs.duba.net/attachment.php?aid=16039019
打开XDelbox1.5把以下路径添加进去,然后点右键,立即重启并删除.
C:\WINDOWS\System32\mssql.dll
C:\Program Files\NetMeeting\ravgjmon.dat
C:\Program Files\NetMeeting\ravwlmon.dat
C:\WINDOWS\System32\kvmxcma.dll
C:\WINDOWS\System32\kvmxcis.exe
C:\WINDOWS\System32\50C5701D.DLL
C:\WINDOWS\System32\new.sys
C:\WINDOWS\System32\99B8B224.EXE
等删除完后重启计算机时按F8进入安全模式:
打开sreng
启动项目--注册表--删除如下项目:
<{3D47B341-43DF-4563-753F-345FFA3157D3}>
双击<AppInit_DLLs>清空><kvmxcma.dll>
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[633EAE49 / 633EAE49][Stopped/Auto Start]
然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”

点驱动程序:
[New0 / New0][Running/Auto Start]
然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
我心永恒2007 - 2007-9-20 16:09:00
谢谢了,我重装系统了
1
查看完整版本: 【求助】中毒了