瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 天啊,谁能告诉我怎么回事?
Edachenjun - 2008-1-24 12:37:00
今天我用瑞星扫描的!谁能告诉我这是什么病毒,怎么杀啊?我没怎么上网啊!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 7600062008124122623.jpg
Edachenjun - 2008-1-24 12:53:00
自己先顶一下!这是进程请高手看下

附件: 7600062008124124157.jpg
Edachenjun - 2008-1-24 13:06:00
哦对了有日志

附件: 7600062008124125519.txt
AQzzzQA - 2008-1-24 13:10:00
你看看,瑞星的设置,是不是不杀压缩包?或者压缩包只读?
lqqk7 - 2008-1-24 13:20:00
扫描日志时的系统日期不对,2002-01-25,12:39:39
使用冰刃删除以下文件:
冰刃下载地址:http://www.onlinedown.net/soft/53325.htm
————————————————————————————————————————
c:\windows\inf\dvdromdrv32.inf
c:\windows\system32\drivers\34t7m.sys
c:\windows\system32\drivers\3eb0kyxf.sys
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[DCOM Service Process Manager / COMLoader]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\dvdromdrv32.inf>
————————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[34t7 / 34t7m]    <\SystemRoot\System32\DRIVERS\34t7m.sys>
[3eb0kyxf / 3eb0kyxf]    <\??\C:\WINDOWS\system32\drivers\3eb0kyxf.sys>
————————————————————————————————————————
重启后升级杀毒软件到最新版,全盘杀毒,提示解压的病毒参考这贴处理:http://forum.ikaka.com/topic.asp?topicClose=1&board=201&artid=8404626

Edachenjun - 2008-1-24 13:26:00
【回复“AQzzzQA”的帖子】
谢谢我会看的
Edachenjun - 2008-1-24 13:36:00
【回复“lqqk7”的帖子】
非常感谢,c:\windows\inf\dvdromdrv32.inf我没找到
Edachenjun - 2008-1-24 13:37:00
找不到dvd..32.inf

附件: 7600062008124132535.jpg
AQzzzQA - 2008-1-24 13:45:00
我又学习到了,新知识!
1
查看完整版本: 天啊,谁能告诉我怎么回事?