xu旭 - 2007-10-28 16:41:00
刚刚按照猫哥的方法杀毒了后...以为好了..可是突然瑞星提示有病毒..杀了个
Trojan.Win32.VB.ykn 这个病毒提示后立刻电脑的时间又自动更改成为2099年1月1号...郁闷..到底怎么回事?帮帮忙


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
天月来了 - 2007-10-28 16:42:00
再扫SRENG新的日志来。
怀疑有其他文件感染,你应该在处理完以后,就立即只升级杀软至最新版本,全盘杀毒后,再玩电脑。
xu旭 - 2007-10-28 16:50:00
我也不知道怎么回事。。。这是我用SRENG扫描的日志 麻烦大家看看 有什么问题。。
附件:
96901820071028163941.txt
天月来了 - 2007-10-28 17:05:00
看看这些,你觉的是认得的就保留,不认得的就用扫日志的SRENG工具在安全没模式下删除各项和对应文件。
==================================
启动文件夹
[腾讯QQ]
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk --> F:\QQ\QQ.exe [TENCENT]><N>
==================================
服务
[service_display / service_svcname][Running/Auto Start]
<C:\WINNT\system32\good.exe><N/A>
==================================
驱动程序
[FXDrv32 / FXDrv32][Stopped/Manual Start]
<\??\H:\FXDrv32.sys><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\DRIVERS\npf.sys><CACE Technologies>
[TesSafe / TesSafe][Stopped/Manual Start]
<\??\C:\WINNT\system32\TesSafe.sys><N/A>
[Driver for XLPPoEPC Device / XLPPoEPC][Running/Manual Start]
<system32\DRIVERS\XLPPoEPC.sys><西安信利软件系统公司>
==================================
浏览器加载项
[]
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
天月来了 - 2007-10-28 17:09:00
可别看我发了,就都删除了哦。
我只是懒得再去百度这些了。
忙上班呢。
服务
[service_display / service_svcname][Running/Auto Start]
<C:\WINNT\system32\good.exe><N/A>
==================================
驱动程序
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\DRIVERS\npf.sys><CACE Technologies>
[TesSafe / TesSafe][Stopped/Manual Start]
<\??\C:\WINNT\system32\TesSafe.sys><N/A>
这三个必须删除。
日不懂啊 - 2007-10-30 10:15:00
第一,是否按天月的方法做好了
用SRENG删除服务的操作参考,图文并茂
http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
第二,删除了服务以后,文件是否删除?
C:\WINNT\system32\good.exe
C:\WINNT\system32\DRIVERS\npf.sys
C:\WINNT\system32\TesSafe.sys
如果都做到了
那么请提供病毒的路径~~
© 2000 - 2026 Rising Corp. Ltd.