瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒报告
pagedeaiqing - 2007-9-26 3:45:00
.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 949707200792633438.txt
火影忍者 - 2007-9-26 3:50:00
请说明问题
火影忍者 - 2007-9-26 3:53:00
打开SREng->启动项目->注册表->删除以下启动项目
    <{ACADABAF-1000-0010-8000-10AA006D2EA4}><C:\WINDOWS\system32\system.dat>  []
    <ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe>  []
    <MSDCG32    ><LYLeador.exe>  [N/A]

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[acpidisk / acpidisk][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[6ixr / 6ixr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\6ixr.sys><N/A>
[83t / 83tu][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\83tu.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\system.dat
C:\WINDOWS\system32\r7qpn5.dll
C:\Program Files\NetMeeting\ravmsmon.dat
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\wwbdre.dll
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\drivers\6ixr.sys
C:\WINDOWS\system32\DRIVERS\83tu.sys
pagedeaiqing - 2007-9-26 3:56:00
就是总是出现莫名其妙的网页,查看上网安全助手,扫描出很多流行木马.怎么办啊
火影忍者 - 2007-9-27 6:04:00
【回复“pagedeaiqing”的帖子】
有按二楼操作米..
1
查看完整版本: 病毒报告