瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现个神秘的病毒!至今查不出来!
jsword - 2007-11-8 18:34:00
首先用瑞星2008全面查杀病毒!发现的病毒已经删除!
然后点击任何一个盘符!杀毒软件实时监控系统强行关闭!
手工打开实时监控系统还是自动关闭!根本打不开杀毒软件!
这些过程我发现有几个现象!一是打开盘符的过程中速度比较慢,有闪动的现象,好像在激活病毒!其次是打开显示隐藏的文件的时候根本不起作用!好像病毒故意让隐藏的文件显示不出来!真奇怪了! 请高手帮忙解答!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
mopery - 2007-11-8 19:33:00
http://download.kztechs.com/files/sreng2.zip  下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
jsword - 2007-11-8 19:58:00
日志附上

附件: 9745322007118194741.txt
mopery - 2007-11-8 20:54:00
用sreng
删除启动项目=>注册表
    <{867623F2-B60C-49c4-A50D-FCA697B0CC04}><C:\WINDOWS\system32\NavCOM01.dll>  [N/A]
    <{C275A28E-E8E2-433c-968E-4FB0C0D3FCCA}><C:\WINDOWS\system32\WSWSleak01.dll>  [N/A]

删除启动项目=>服务
[F45F65E8 / F45F65E8][Stopped/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>


下载附件..解压 运行.

重启计算机,删除
C:\WINDOWS\system32\NavCOM01.dll
C:\WINDOWS\system32\WSWSleak01.dll

附件: 6323982007118204259.rar
量子皮 - 2007-11-8 23:31:00
接版主的删除后最好是在安全模式下查杀一遍!
1
查看完整版本: 发现个神秘的病毒!至今查不出来!