瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “木马群”病毒 qiu zhu
Polluxhaha - 2008-7-10 22:12:00
yong bu liao han zi shu ru fa le
que ding shi zhe ge bing du
:default46: :default46: :default46: :default46: :default46:
xie xie la

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)

附件: SREngLOG1.log
一直在学习的人 - 2008-7-10 22:15:00
试试我的blog的方法--修复Windows XP输入法托盘图标

补充一下:
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\pollux~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\rspp.sys
c:\windows\system32\drivers\osmccw.sys
c:\docume~1\pollux~1\locals~1\temp\_tmp.bat
c:\docume~1\pollux~1\locals~1\temp\_tmp.bat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ctfmon.exe]    <C:\WINDOWS\system32\ctfmon.exe>
[IFEO[DrvAnti.exe]]    <ntsd -d>
[IFEO[drwadins.exe]]    <ntsd -d>
[IFEO[drwebscd.exe]]    <ntsd -d>
[IFEO[drwebupw.exe]]    <ntsd -d>
[IFEO[GFRing3.exe]]    <ntsd -d>
[IFEO[GFUpd.exe]]    <ntsd -d>
[IFEO[GuardField.exe]]    <ntsd -d>
[IFEO[RavXP.exe]]    <ntsd -d>
[IFEO[spiderml.exe]]    <ntsd -d>
[IFEO[spidernt.exe]]    <ntsd -d>
[IFEO[spiderui.exe]]    <ntsd -d>
[IFEO[spml_set.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[xuspp / xuspp]    <\??\C:\DOCUME~1\POLLUX~1\LOCALS~1\Temp\_tmp.bat>
[rspp / rspp]    <\??\C:\WINDOWS\system32\Drivers\Rspp.sys>
[osmccw / osmccw]    <\??\C:\WINDOWS\system32\drivers\osmccw.sys>
[mjjgd / mjjgd]    <\??\C:\DOCUME~1\POLLUX~1\LOCALS~1\Temp\_tmp.bat>
[ayywt / ayywt]    <\??\C:\DOCUME~1\POLLUX~1\LOCALS~1\Temp\_tmp.bat>

关于输入法的问题看到c:\windows\system32\ctfmon.exe,这个文件已经不存在了,如果按上面那个修复脚本处理后,依旧没有托盘图标,你从其它电脑(同样操作系统的)拷贝过来一个,
Polluxhaha - 2008-7-10 22:17:00
na ge dong xi wo xia bu dao a
一直在学习的人 - 2008-7-10 22:27:00


引用:
原帖由 Polluxhaha 于 2008-7-10 22:17:00 发表
na ge dong xi wo xia bu dao a


下载附件,解压,运行

附件: Repair_CTF.zip
1
查看完整版本: “木马群”病毒 qiu zhu