瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星的问题
WBL的厕所 - 2008-6-14 9:46:00

求各位大虾,虾仁,无敌的版主们帮帮忙 怎么解决这个木马啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件: SREngLOG.log
超级游戏迷 - 2008-6-14 14:45:00
1、进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost>这个值项的数值数据编辑为logonui.exe
==================================
2、开始--程序--启动,在“启动”项下的“绿鹰PC万能精灵”这个菜单项上右键,选择“删除”
==================================
3、用SRENG扫描工具删除以下驱动程序:
[ntkrlmone.sys / ntkrlmone.sys][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ntkrlmone.sys><N/A>
==================================
4、重启电脑,用WINRAR压缩工具找到和删除以下文件:
C:\WINDOWS\system32\ntkrlmone.sys
==================================
5、用杀软全盘杀毒
==================================
6、下栽我签名处的windows清理助手,运行后杀杀可能遗漏的恶意进程。
WBL的厕所 - 2008-6-14 15:49:00
:kaka12: :kaka12: 前面的我都没做 偷懒 呵呵:default3:  绿鹰我一直在用 感觉不是病毒啊  我就下了个 清理助手  一下搞定  谢谢你了!
超级游戏迷 - 2008-6-14 15:53:00


引用:
原帖由 WBL的厕所 于 2008-6-14 15:49:00 发表
:kaka12: :kaka12: 前面的我都没做 偷懒 呵呵:default3:  绿鹰我一直在用 感觉不是病毒啊  我就下了个 清理助手  一下搞定  谢谢你了!
我也没说它是病毒,第二步只是取消了它的开机自启动而已……:default2:
1
查看完整版本: 瑞星的问题