瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大虾救命啊...病毒死灰复燃..
czjjack - 2008-2-12 0:20:00
每次一开机就弹出那几个病毒..杀了又有..救救我..
日志在附件..

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ;  Embedded Web Browser from: http://bsalsa.com/; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )


附件: 1012912200821200918.txt
czjjack - 2008-2-12 0:22:00
救命啊...
Enao2005 - 2008-2-12 0:28:00
病毒路径?

删除驱动服务
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\DRIVERS\npf.sys><CACE Technologies>

重启删除
system32\DRIVERS\npf.sys

C:\Program Files\jmesoft\hotkey.exe认识不?
swans - 2008-2-12 0:36:00
楼上的,你是不是杭州志愿者论坛的enao版主,帮我看下求助帖行不行,我也是杭州志愿者论坛的
http://forum.ikaka.com/topic.asp?board=28&artid=8426143
czjjack - 2008-2-12 0:38:00
C:\Program Files\jmesoft\hotkey.exe这个知道...
路径是..C:\System Volume Information\_restore{...}RP91
病毒是Trojan.IMMSG.Win32.TBMSG.ykq
Trojan.IMMSG.Win32.TBMSG.ykq
Trojan.PSW.Win32.QQHX.tvu
Trojan.PSW.Win32.OnlineGames.GEN
Trojan.PSW.Win32.GamesOnline.hi
Trojan.PSW.Win32.OnlineGames.GEN
Trojan.PSW.Win32.GameOL.lkm
czjjack - 2008-2-12 0:57:00
在吗1.??
czjjack - 2008-2-12 1:08:00
麻烦帮我看下日志看看还有没有有问题..谢谢..

附件: 1012912200821205624.txt
Enao2005 - 2008-2-12 1:13:00
引用:
【czjjack的贴子】C:\Program Files\jmesoft\hotkey.exe这个知道...
路径是..C:\System Volume Information\_restore{...}RP91
病毒是Trojan.IMMSG.Win32.TBMSG.ykq
Trojan.IMMSG.Win32.TBMSG.ykq
Trojan.PSW.Win32.QQHX.tvu
Trojan.PSW.Win32.OnlineGames.GEN
Trojan.PSW.Win32.GamesOnline.hi
Trojan.PSW.Win32.OnlineGames.GEN
Trojan.PSW.Win32.GameOL.lkm
………………

关闭系统还原,然后再开启就可以了
czjjack - 2008-2-12 1:21:00
是不是监视了就打开了.?日志没问题了吧大虾..
czjjack - 2008-2-12 1:26:00
请大虾在看多一次日志..谢谢..!!

附件: 1012912200821211501.txt
Enao2005 - 2008-2-12 1:28:00
日志没看出什么了
czjjack - 2008-2-12 1:30:00
谢谢 ..大虾...
1
查看完整版本: 大虾救命啊...病毒死灰复燃..