瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救命啊!一个杀不死的病毒啊!大虾和版主快进,急啊~
小苹果J - 2008-6-14 19:02:00
我每次杀毒都会杀到Hack.Exploit.Swf.a,路径为C:/Docments and setting/XPSP2.怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
DoctorLc - 2008-6-14 19:04:00
到安全模式下查杀看看喽。

还是不行的话,用SREng2.6扫份报告以附件的形式发上来。
小苹果J - 2008-6-14 19:18:00


引用:
原帖由 DoctorLc 于 2008-6-14 19:04:00 发表
到安全模式下查杀看看喽。

还是不行的话,用SREng2.6扫份报告以附件的形式发上来。


附件: m.txt
lioof - 2008-6-14 19:20:00
:default10:
小苹果J - 2008-6-14 19:20:00
这就是日志了,大家看看.
小苹果J - 2008-6-14 19:28:00
大家快点来救我啊~
小苹果J - 2008-6-14 20:08:00
怎么没人了,顶上啊
DoctorLc - 2008-6-15 15:29:00
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\drivers\d347prt.sys
c:\windows\system32\drivers\d347bus.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[d347prt / d347prt]    <\SystemRoot\System32\Drivers\d347prt.sys>
[d347bus / d347bus]    <\SystemRoot\system32\DRIVERS\d347bus.sys>
天仁 - 2008-6-15 15:34:00


引用:
原帖由 DoctorLc 于 2008-6-15 15:29:00 发表
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\windows\system32\drivers\d347prt.sys
c:\windows\system32\drivers\d347bus.sys

2......


这些是DAEMON虚拟光驱的东东哦~~~
http://hi.baidu.com/cnsmart/blog/item/98cb347abe4edeec2f73b3ab.html

LZ要注意修复AUTO病毒,和文件关联
[C:\]
[AUTORUN]
icon=windows\Resources\sys.ico
DoctorLc - 2008-6-16 18:47:00
多谢楼上提醒,学习了。:default5:
1
查看完整版本: 救命啊!一个杀不死的病毒啊!大虾和版主快进,急啊~