瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志
heyunin - 2008-7-15 19:32:00
[attachimg]412066[/attachimg][attachimg]412067[/attachimg]

用户系统信zuo这是息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
超级游戏迷 - 2008-7-15 19:50:00
拔掉网线后,

1、用强删工具删除以上服务对应文件
c:\windows\avtapit.dll
C:\WINDOWS\usnsvc.exe
C:\WINDOWS\icpb.dll

2、重启电脑,用SRENG扫描工具删除以下服务
[BhWin / BhWin]
[IPRIP / IPRIP]
[Remote Procedure Call Locator / RpcUsnsvc]

3、重启电脑,清空所有系统临时文件和IE缓存,清空回收站。
heyunin - 2008-7-16 16:02:00
按照版主的方法操作了一遍,病毒还是存在,并且在我没有点击宽带连接的情况下,不断的提醒我连接宽带,怎么办呢?
超级游戏迷 - 2008-7-16 21:00:00
请把防火墙提示病毒连接网络的截图发上来,顺便重新扫描个日志上传……
1
查看完整版本: 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志