瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 流氓软件
qwer48 - 2008-6-11 13:56:00
用卡卡发现4个,卡卡删除不了。现发报告,请帮忙。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件: SREngLOG.log
天月来了 - 2008-6-11 14:14:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINNT\System32\DRIVERS\1kxc9ibttv.sys
C:\WINNT\system32\drivers\76yl7su.sys
C:\WINNT\conime.exe

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[1kxc9ibtt / 1kxc9ibttv][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\1kxc9ibttv.sys><N/A>

[76yl7su / 76yl7su][Stopped/Auto Start]
  <\??\C:\WINNT\system32\drivers\76yl7su.sys><N/A>
——————————————————————————————————————
下面驱动不认识,自己看文件判断去。
==================================
驱动程序
[WINIO / WINIO][Running/System Start]
  <\SystemRoot\System32\winio.sys><N/A>
————————————————————————————
用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
qwer48 - 2008-6-11 21:25:00
没有用流氓软件还在。
子艳 - 2008-6-11 22:12:00
进dos 或WIN PE系统删除C:\WINDOWS\Downloaded Program Files\下面所有文件。再用windows清理助手清理一下
1
查看完整版本: 流氓软件