瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Sreng日志
cincy - 2008-1-7 7:14:00
我的电脑中了毒,用最新的瑞星杀了毒,也用卡卡扫描恶意文件,系统也还原了。但是我的电脑依然是在网页开启一段时间后自行关闭退出网页。我在上网咨询后依然是不奏效。


附件: 93280820081770239.txt
流星陨落 - 2008-1-7 9:59:00
raqjbpi.dll
lyleador.exe
crypt32.dll
cryptnet.dll
cscdll.dll
wlnotify.dll
sclgntfy.dll
c:\windows\system32\drivers\a347bus.sys
c:\windows\system32\drivers\a347scsi.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<raqjbpi.dll>修改为<>即清空
[MSDCG32    ]    <LYLeador.exe>
[WinlogonNotify: crypt32chain]    <crypt32.dll>
[WinlogonNotify: cryptnet]    <cryptnet.dll>
[WinlogonNotify: cscdll]    <cscdll.dll>
[WinlogonNotify: ScCertProp]    <wlnotify.dll>
[WinlogonNotify: Schedule]    <wlnotify.dll>
[WinlogonNotify: sclgntfy]    <sclgntfy.dll>
[WinlogonNotify: SensLogn]    <WlNotify.dll>
[WinlogonNotify: termsrv]    <wlnotify.dll>
[WinlogonNotify: wlballoon]    <wlnotify.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[a347bus / a347bus]    <\SystemRoot\system32\DRIVERS\a347bus.sys>
[a347scsi / a347scsi]    <\SystemRoot\System32\Drivers\a347scsi.sys>
流星陨落 - 2008-1-7 9:59:00
以上文件上报瑞星鉴定
1
查看完整版本: Sreng日志