瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 杀毒软件的问题``
对面的保安看过来 - 2008-7-17 16:52:00
一开瑞星就这样..

帮忙看下那个LOG..
刚扫描的..
谢谢的啦~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件: 风.log
天云一剑 - 2008-7-17 17:21:00
方法一

下载使用木马群专杀
http://dl.rising.com.cn/DownLoadInfo/2008-06-18/1213783336d47779.shtml








方法二
使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件列表上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作




C:\Documents and Settings\Administrator\Local Settings\Temp\1.tmp
C:\Documents and Settings\Administrator\Local Settings\Temp\rar$ex00.828\moonlightengine_lite_1059.18\ilvmoney1055.sys
c:\windows\system32\drivers\kmsinput.sys
c:\windows\system32\drivers\msbios.sys
c:\windows\system32\drivers\0036ccbf.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[IlvMoneyDRIVER53 / IlvMoneyDRIVER53]    <。。。。。。。。。18IlvMoney1055.sys>
[kmsinput / kmsinput]                        <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
[MSBios / MSBios]                                      <\SystemRoot\System32\Drivers\MSBios.sys>
[0036ccbf / 0036ccbf]                      <\??\C:\WINDOWS\system32\Drivers\0036ccbf.sys>






使用WINDOWS清理助手下载解压后更新,清理一下系统
  (点击下载)
对面的保安看过来 - 2008-7-18 9:43:00
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[IlvMoneyDRIVER53 / IlvMoneyDRIVER53]    <。。。。。。。。。18IlvMoney1055.sys>
[kmsinput / kmsinput]                        <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
[MSBios / MSBios]                                      <\SystemRoot\System32\Drivers\MSBios.sys>
[0036ccbf / 0036ccbf]                      <\??\C:\WINDOWS\system32\Drivers\0036ccbf.sys>

那个``
大哥``
怎么修复吖?~
那里面只有这个~
小日来了 - 2008-7-18 10:01:00
SRENG的使用方法可以看:http://bbs.ikaka.com/showtopic-8442813.aspx(注意,删除服务和驱动最后一个对话框选择“否”)
1
查看完整版本: 杀毒软件的问题``