瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,日志在附件
狮子王7461 - 2007-12-6 20:12:00
按照《流星陨落》的方法操作了,新日志附上,请看看还有什么问题
谢谢

附件: 7138282007126200121.txt
花花雪狐 - 2007-12-6 20:51:00
没有什么问题了!
shjarthur - 2007-12-6 21:36:00
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{7960356A-458E-DE24-BD50-268F589A56A7}><C:\WINDOWS\system32\avwlgmn.dll>  [N/A]

==================================
驱动程序
[comint32 / comint32][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>

下载XDELBOX,添加
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\DRIVERS\comint32.sys
右键点“立即重启删除”

其中第二项已经是Disabled状态,如果删除不了,可以不理会。
狮子王7461 - 2007-12-6 23:41:00
多谢多谢。
天月来了 - 2007-12-7 10:14:00
建议下载2.5版本的工具扫新日志看看。
流星陨落 - 2007-12-7 11:28:00
c:\windows\system32\avwlgmn.dll
c:\windows\system32\drivers\cmdide.sys

以上文件上报瑞星鉴定,瑞星确认是病毒再删除
1
查看完整版本: 求助,日志在附件