瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 实在挡不牢了,求助啊!
migo123 - 2008-7-11 19:09:00
本人中了“Trojan.Win32.Undef.ajp”病毒,每天要用瑞星杀毒,但是每次重新启动后又会出现该病毒,怎么办啊??
感染的是以下两个文件:
C:\WINNT\system32\drivers\j9sa.sys
C:\WINNT\system32\y9sjzro.dll
我在线等大家了,拜托了!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 1.1.4322)
1fox - 2008-7-11 19:37:00
:kaka2: 日志
migo123 - 2008-7-11 19:50:00
以下是扫描记录和监控记

附件: 日志.rar
超级游戏迷 - 2008-7-11 20:38:00
请按照置顶版规要求,提供SRENG扫描日志!你那瑞星杀毒日志没啥用!:default2:
migo123 - 2008-7-11 20:57:00
以下是扫描日志

附件: SREngLOG.log
超级游戏迷 - 2008-7-11 22:45:00
1、到我签名处下载WINDOWS清理助手,然后断网;

2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下项目:
[New0 / New0][Running/Auto Start]
  <\??\C:\WINNT\system32\new.sys><N/A>
[j9s / j9sa][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\j9sa.sys><N/A>

3、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINNT\system32\new.sys
C:\WINNT\System32\DRIVERS\j9sa.sys
C:\WINNT\system32\y9sjzro.dll

4、运行WINDOWS清理助手,清理网络实名等流氓软件残留;

5、以上操作完毕后,联网升级杀软至最新版本,全盘杀毒。
migo123 - 2008-7-13 21:18:00
C:\WINNT\System32\DRIVERS\j9sa.sys
C:\WINNT\system32\y9sjzro.dll
这两个文件删不掉啊!
怎么办啊!!
1
查看完整版本: 实在挡不牢了,求助啊!