瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】WOW游戏中`被T下线`号被盗`用瑞星杀毒显示无毒`高手来看下(有日志)
倪VV倪 - 2007-10-14 5:07:00
号被盗了`马上杀毒``结果显示无毒``下面是系统日志`麻烦帮忙看下``
还有``瑞星老是提示网页
Trojan.DL.VBS.Small.ez
D:\讯雷\Components\InMedia\ThunderMinisite.exe"
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\360431471520.tmp

如果有解决办法`请各位高手写的简单一点或是麻烦用图片教学``麻烦了!!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


附件: 8530002007101445702.txt
已成过去 - 2007-10-14 5:23:00
我还不会看SRENG日志呢。。不过感觉你机子都是d:\RAIN……那类的DD那么多的哦。。。
倪VV倪 - 2007-10-14 5:25:00
........来个高手帮忙看下``
倪VV倪 - 2007-10-14 7:03:00
从半夜等到早上```快来人啊!!!!
我心永恒2007 - 2007-10-14 7:12:00
打开sreng-删除如下项目:
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”

驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
  <\??\G:\winio.sys><N/A>
点击修复,修复文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.CHM  Error. ["hh.exe" %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]

如果删不掉打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除。
<\SystemRoot\System32\Drivers\bootdrv.sys> SystemRoot为系统所在目录,例如C:\Windows\System32\Drivers\bootdrv.sys



倪VV倪 - 2007-10-14 7:17:00
引用:
【我心永恒2007的贴子】打开sreng-删除如下项目:
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”

驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
  <\??\G:\winio.sys><N/A>
点击修复,修复文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.CHM  Error. ["hh.exe" %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]

如果删不掉打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除。
<\SystemRoot\System32\Drivers\bootdrv.sys> SystemRoot为系统所在目录,例如C:\Windows\System32\Drivers\bootdrv.sys




………………


bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
  <\??\G:\winio.sys><N/A>这些是要删的吗?

打开sreng 是什么啊?怎么打开``
能不能说的简单点``实在是看不懂
倪VV倪 - 2007-10-14 7:42:00
能来个说的清楚点吗?我真的是看不懂``而且也没有说这样可以解决什么问题``郁闷``
我心永恒2007 - 2007-10-14 7:51:00
sreng就是你扫描用的工具。
倪VV倪 - 2007-10-14 8:06:00
删的这些东西是什么?删了有什么用?
<\??\G:\winio.sys><N/A>
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
这2个找不到``
倪VV倪 - 2007-10-14 8:13:00
能不能麻烦你说清楚点``你说的删不掉是只全部删不掉`还是那些部分删不掉``
还有``删掉这些有什么```删掉的是不是毒?还是一些不必要的文件?

点击启动项目--
服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
不必要的文件?

按你说的`只有几个是我不知道的`其它的是瑞星的文件`也要删?
我心永恒2007 - 2007-10-14 8:16:00
只删bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[WINIO / WINIO][Stopped/Manual Start]
<\??\G:\winio.sys><N/A>
倪VV倪 - 2007-10-14 8:24:00
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
那这句话又是什么意思?

我说老大`你就不能一次解释清楚吗?我问的那么多问题`你一次就回答一个`我在全部问一次`你又要回答一个?
倪VV倪 - 2007-10-14 8:53:00
顶起
倪VV倪 - 2007-10-14 9:28:00
来个人看下啊```
柔丝媚骨 - 2007-10-14 21:03:00
简单的就是升级病毒库了在安全模式下查杀啊!
1
查看完整版本: 【求助】WOW游戏中`被T下线`号被盗`用瑞星杀毒显示无毒`高手来看下(有日志)