瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 跪求高手指点!!【求助】
文傑 - 2007-10-26 15:02:00
最进2个月总是中病毒.害我重装了十多次.但装完几个小时又有.用瑞星杀了,过2天又会自动感染.现在电脑的速度像乌龟似的!!恳求高手出马,救小弟于水深火热之中!下面有报告.请尽量说的简单点.因为我是菜鸟

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 96784420071026145123.txt
shjarthur - 2007-10-26 16:03:00
==================================
驱动程序
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[QuakeDRV / QuakeDRV][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>

==================================
正在运行的进程
[PID: 532 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msplrct.dll]  [N/A, ]

quakedrv.sys不能确定,网上也没有明确的描述……
mxdispdr.sys确定是下载型病毒,通过msplrct.dll插入winlogon进程。
用XDelBox删除病毒,方法置顶帖有:
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\msplrct.dll
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
文傑 - 2007-10-26 19:04:00
感谢大侠!!
uoireut - 2007-10-29 22:24:00
趋势产品线比较丰富,使用和比较简单,可惜市场占有一直是在企业里面。
1
查看完整版本: 跪求高手指点!!【求助】