瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了病毒 已上附件 已上附件.... 请帮帮忙 谢谢
看月亮的星星 - 2008-7-12 16:59:00
中了病毒  请帮帮忙 谢谢..已上附件已上附件 .wo de shu ru fa da bu  kai le

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
为什么是马甲 - 2008-7-12 17:05:00
启动项目--注册表--删除
    <cliconfgzx><>  [N/A]
    <xtwpuuwu.dll><C:\WINDOWS\system32\usdtpvoo.dll>  [File is missing]
    <fphpmuiw.dll><C:\WINDOWS\system32\usdtpvoo.dll>  [File is missing]
    <bsmsjjvn.dll><C:\WINDOWS\system32\usdtpvoo.dll>  [File is missing]
    <usdtpvoo.dll><C:\WINDOWS\system32\usdtpvoo.dll>  [File is missing]
    <IFEO[DrvAnti.exe]><ntsd -d>  [N/A]
    <IFEO[drwadins.exe]><ntsd -d>  [N/A]
    <IFEO[drwebscd.exe]><ntsd -d>  [N/A]
    <IFEO[drwebupw.exe]><ntsd -d>  [N/A]
    <IFEO[GFRing3.exe]><ntsd -d>  [N/A]
    <IFEO[GFUpd.exe]><ntsd -d>  [N/A]
    <IFEO[GuardField.exe]><ntsd -d>  [N/A]
    <IFEO[RavXP.exe]><ntsd -d>  [N/A]
    <IFEO[spiderml.exe]><ntsd -d>  [N/A]
    <IFEO[spidernt.exe]><ntsd -d>  [N/A]
    <IFEO[spiderui.exe]><ntsd -d>  [N/A]
    <IFEO[spml_set.exe]><ntsd -d>  [N/A]
==================================
删除驱动程序
[mkgdb / mkgdb][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
[rclbog / rclbog][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\rclbog.sys><N/A>
[xypoq / xypoq][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\xypoq.sys><N/A>
==================================
删除对应的文件
天云一剑 - 2008-7-13 14:50:00
马甲。。。你的签名太搞笑了:default14:
1
查看完整版本: 中了病毒 已上附件 已上附件.... 请帮帮忙 谢谢