瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怎么杀Dropper.Rynima.e病毒!~~
无限V爱你 - 2008-6-25 19:06:00
请各位高手帮帮忙!谢谢了 !

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
无限V爱你 - 2008-6-25 19:12:00
大侠么!我急啊!谢谢大家的帮忙!
天月来了 - 2008-6-25 19:16:00
Yahoo!这东西卸载吧

下面所有项目都不认识,自己的耐心看文件判断了。

启动项目
注册表
    <webwork><C:\WINDOWS\webwork\webwork.dll>  [N/A]
==================================
服务
[Gentad / Gentad][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\gentad\gentad.dll><N/A>

[Navoct / Navoct][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\Iesnap\navoct.dll><N/A>

[Windows rvqg RunThem / rvqg][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\mqlb\wavl.dll><N/A>

[Standard Update Net Service / stdupnet][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\stdupnet.dll,Service -s><Microsoft Corporation>

[Yahoo Service / YahooSvr][Running/Auto Start]
  <C:\WINDOWS\system32\8F6F3\svchost.exe><>
==================================
驱动程序
[Albus / Albus][Running/Boot Start]
  <\SystemRoot\system32\drivers\Albus.SYS><N/A>

[C:\WINDOWS\system32\drivers\IOPort.sys / IOPort][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\IOPort.sys><N/A>

[kemdlflj / kemdlflj][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kemdlflj.sys><N/A>

[qkdjnqp / qkdjnqp][Running/Boot Start]
  <\SystemRoot\system32\drivers\qkdjnqp.sys><>

[R2A / R2A][Stopped/Disabled]
  <\??\C:\WINDOWS\system32a2.sys><N/A>
==================================
浏览器加载项
[]
  {8F776B2A-72DF-40C1-BD69-EDB642A706D7} <C:\WINDOWS\system32\bho.dll, >
[]
  {8F776B2A-72DF-40C1-BD69-EDB642A706D7} <C:\WINDOWS\system32\bho.dll, >
==================================
Autorun.inf
[F:\]
[autorun]
OPEN=setupSNK.exe
ICON=\SMRTNTKY\fcw.ico
ACTION=无线网络安装向导
1
查看完整版本: 怎么杀Dropper.Rynima.e病毒!~~