瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】
rxylz - 2008-4-21 21:59:00
请帮我再看看日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)


附件: 10432382008421214730.txt
日不懂啊 - 2008-4-22 10:26:00
用附件的XDELBOX删除文件
C:\Program Files\Common Files\IMJPMIG.exe
C:\WINDOWS\system32\ccwle080307.exe
C:\WINDOWS\system32\systn.dll
C:\WINDOWS\system32\cdcd.sys

重起后...

用SRENG删除
  <shell><C:\Program Files\Common Files\IMJPMIG.exe>  []
[msword]

删除启动文件夹
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk --> C:\WINDOWS\system32\ccwle080307.exe [N/A]><N>

删除服务
[network / network][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k network-->C:\WINDOWS\system32\systn.dll><N/A>

删除驱动
[Cdsys / Cdsys][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\cdcd.sys><N/A>
禁止驱动
[ffbtk / ffbtke][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ffbtke.sys><N/A>
[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>

最后
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP



附件: 8523742008422101439.rar
1
查看完整版本: 【求助】