瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】每次都有三个毒,请帮忙看看
四海茫茫 - 2008-1-20 19:01:00
求助

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 10068142008120185001.rar
四海茫茫 - 2008-1-20 19:34:00
到底有没有毒,帮忙给看一下
agee - 2008-1-20 21:14:00
删除以下驱动
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
[npkcrypt / npkcrypt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
并删除以下文件
C:\windows\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\npkycryp.sys
四海茫茫 - 2008-1-21 17:32:00
驱动如何删
豪斯登堡新郎 - 2008-1-21 19:53:00
打开SRE,依次点击启动项目-服务-驱动程序,找到对应驱动程序,选择删除
PS:这里点删除后出现提示,选择否是删除,选是则是取消
四海茫茫 - 2008-1-22 14:57:00
怎么回事,还是有三个毒
lqqk7 - 2008-1-22 15:21:00
三个毒的路径是什么?
四海茫茫 - 2008-1-23 8:40:00
C:\WINDOWS\dodolook375.exe>>$TEMP\$TEMP\196.exe>>$TEMP\DoSSSetup.dll病毒名Trojan.Win32.Dodolook.cj
C:\WINDOWS\dodolook375.exe>>$TEMP\$TEMP\196.exe>>$TEMP\acpidisk.sys病毒名Trojan.Win32.Dodolook.ci
C:\WINDOWS\dodolook324.exe>>$TEMP\$TEMP\195.exe>>$TEMP\DoSSSetup.dll病毒名AdWare.Win32.Dodolook.fn
天月来了 - 2008-1-23 8:46:00
用WinRAR解压工具依路径打开,删除:
C:\WINDOWS\dodolook375.exe
C:\WINDOWS\dodolook375.exe
C:\WINDOWS\dodolook324.exe
1
查看完整版本: 【求助】每次都有三个毒,请帮忙看看