瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 晕,杀了68个病毒。
希望的原野 - 2008-1-16 11:09:00
杀完了,过会儿再杀还有。但没有那么多了。请帮我看看,怎样杀干净。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; CNCDialer)


附件: 8519622008116105730.txt
希望的原野 - 2008-1-16 11:10:00
日志

附件: 8519622008116105854.txt
lqqk7 - 2008-1-16 11:16:00
关掉系统还原,右键【我的电脑】-【属性】-【系统还原】,将【在所有驱动器上关闭系统还原】打钩,【确定】。

提示需要解压缩的那几个直接按路径把染毒文件删掉。
天月来了 - 2008-1-16 11:17:00
现在到底杀毒软件还杀出哪里有毒。

说说病毒文件名和路径

就现在的杀毒结果。
天月来了 - 2008-1-16 11:20:00
这里官网下载冰刃强制删除C:\WINDOWS\system32\DRIVERS\msacpe.sys文件:

http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

重启电脑

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项
=================================
驱动程序
[mseqsy / mseqsy][Running/Auto Start]
  <system32\DRIVERS\msacpe.sys><N/A>
希望的原野 - 2008-1-16 11:58:00
【回复“天月来了”的帖子】
重启电脑

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项
=================================
驱动程序
[mseqsy / mseqsy][Running/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
找到这处驱动程序怎么办?
lqqk7 - 2008-1-16 12:01:00
【回复“希望的原野”的帖子】
将这个驱动项删除。
天月来了 - 2008-1-16 13:15:00
晕死

忘记打“删除”两个字了。
希望的原野 - 2008-1-16 14:00:00
【回复“天月来了”的帖子】
您好,我删了C:\WINDOWS\system32\DRIVERS\msacpe.sys文件但是
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项
驱动程序
[mseqsy / mseqsy][Running/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
没找到。现附上日志,您再帮我看看。谢谢!
希望的原野 - 2008-1-16 14:02:00
日志

附件: 8519622008116135120.txt
lqqk7 - 2008-1-16 14:11:00
驱动还在,你把【隐藏已认证的微软项目】打钩,会好找一些。
服务名是mseqsy / mseqsy
状态是Running/Auto Start
路径是system32\DRIVERS\msacpe.sys
希望的原野 - 2008-1-16 14:32:00
【回复“lqqk7”的帖子】
已找到删除了。再附上日志帮我看看还有什么问题没有。谢谢。
希望的原野 - 2008-1-16 14:33:00
日志

附件: 8519622008116142215.txt
天月来了 - 2008-1-16 14:50:00
没了
再全盘杀杀,没毒就行了。

再有毒,一定要说说具体病毒文件名和路径。
希望的原野 - 2008-1-16 15:51:00
【回复“天月来了”的帖子】
全盘杀了一下未发现病毒。谢谢了!
1
查看完整版本: 晕,杀了68个病毒。