瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急需求助,有个病毒死也删不掉
wan111 - 2008-1-15 14:50:00
有个病毒杀不了~无限复制~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)


附件: 10044212008115143910.txt
lqqk7 - 2008-1-15 15:04:00
用XDelBox删除以下文件:
c:\windows\system32\naijihzeuyouhz.dll
c:\windows\system32\uohsom.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\xdva076.sys
c:\windows\system32\xdva074.sys
c:\windows\system32\drivers\msacpe.sys

用sreng修复启动项:
[AppInit_DLLs]
将其值改为空

删除驱动项:
[XDva076 / XDva076]    <\??\C:\WINDOWS\system32\XDva076.sys>
[XDva074 / XDva074]    <\??\C:\WINDOWS\system32\XDva074.sys>
[mseqsy / mseqsy]    <system32\DRIVERS\msacpe.sys>

另外你说的病毒路径是什么?
wan111 - 2008-1-15 15:09:00
C:\WINDOWS\system32\DRIVERS\msapce.sys
就这个
Trojan-PSW.Win32.OnLineGames.nis
这个是木马的名字
wan111 - 2008-1-15 15:10:00
另外删除驱动项这个在哪里啊,麻烦指点下~
天月来了 - 2008-1-15 15:20:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找
1
查看完整版本: 急需求助,有个病毒死也删不掉