瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中了Backdoor.Win32.Boer.a病毒,请教高手!
风雨后有彩虹 - 2008-5-17 19:22:00
我中了Backdoor.Win32.Boer.a病毒,是下载文件时中的,文件删掉了,但仍然不能清除,在安全模式下杀完后也不能清掉!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件: SREngLOG.log
火影忍者 - 2008-5-17 19:25:00
百度下个冰刃删除
风雨后有彩虹 - 2008-5-17 19:27:00
怎么用?
天天泡泡 - 2008-5-17 21:23:00
病毒路径是什么?
天天泡泡 - 2008-5-17 21:30:00
1.建议使用XDelBox删除以下文件
c:\windows\system32\3waresrv.exe
c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys
----------------------------------------------------------------------------------------
2.删除重启后使用SREng修复下面各项:
(1)启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[3ware Controller Service / 3wareSrv]    <C:\WINDOWS\System32\3wareSrv.exe>

(2)启动项目 -- 服务-- 驱动程序之如下项删除:
[3wFlt100 / 3wFlt100]    <\SystemRoot\system32\DRIVERS\3wFlt100.sys>
[3wDrv100 / 3wDrv100]    <\SystemRoot\system32\DRIVERS\3wDrv100.sys>
[3waregsm / 3waregsm]    <\SystemRoot\system32\DRIVERS\3waregsm.sys>
[3wareDrv / 3wareDrv]    <\SystemRoot\system32\DRIVERS\3wareDrv.sys>
风雨后有彩虹 - 2008-5-19 6:36:00
谢谢楼上的:default7:
1
查看完整版本: 我中了Backdoor.Win32.Boer.a病毒,请教高手!