瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中了auto病毒应该为何杀不掉?
灰色小马达 - 2008-7-14 18:10:00
我下了专杀工具可是还是杀不掉 是为什么?

请看下我的扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)

附件: SREngLOG.log
天云一剑 - 2008-7-14 18:40:00
使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\drivers\pwr687z5ws.sys
c:\windows\system32\drivers\au9c.sys
%windir%\network diagnostic\xpnetdiag.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[ADProt / ADProt]    <\SystemRoot\system32\drivers\ADProt.sys>
[pwr687z5ws / pwr687z5ws]    <\SystemRoot\system32\drivers\pwr687z5ws.sys>
[au9 / au9c]    <\SystemRoot\System32\DRIVERS\au9c.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <%windir%\Network Diagnostic\xpnetdiag.exe>


没有发现AUTO项目残留,还有状况,更新杀软,扫描一遍看看

最后使用WINDOWS清理助手清理一下系统
  (点击下载)
aaccbbdd - 2008-7-14 18:42:00
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rsv9.tmp
删除
并用WinRAR查看各分区找到Autorun.inf
打开Autorun.inf
找到用记事本打开
找到
Open=*exe
删除*.EXE文件

并看我签名
前方AUTO病毒
超级游戏迷 - 2008-7-15 0:46:00
建议:
%windir%\Network Diagnostic\xpnetdiag.exe这个文件及其对应的浏览器加载项请核实后,再确定是否要要删除……
1
查看完整版本: 我中了auto病毒应该为何杀不掉?