Scalpel - 2008-7-17 19:52:00
前天中了rootkit.win32.agent.bef,按着各位大大的方法清了一遍,后来没再发现
现在再用瑞星杀,那个是没杀出来,结果又查出了RootKit.Win32.Mnless.vt,不知道是之前那个的后遗症还是什么
RootKit.Win32.Mnless.vt这个用瑞星杀完以后重启以后病毒依然存在
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )附件:
SREngLOG2.log
aaccbbdd - 2008-7-17 19:58:00
删除驱动
[d347prt / d347prt][Running/Boot Start]
<\SystemRoot\System32\Drivers\d347prt.sys><>
jdsboejue - 2008-7-17 20:01:00
2楼的朋友说细点好不 俺没看懂
Scalpel - 2008-7-17 20:06:00
谢谢大大指点
超级游戏迷 - 2008-7-17 20:07:00
原帖由 jdsboejue 于 2008-7-17 20:01:00 发表
2楼的朋友说细点好不 俺没看懂
2楼回复有点问题,那驱动程序是DAMEAN TOOLS虚拟光驱的驱动程序,不是病毒,请先不要操作。
aaccbbdd - 2008-7-17 20:07:00
豪斯登堡新郎 - 2008-7-17 21:08:00
驱动程序
[HBKernel Driver / HBKernel][Stopped/Boot Start]
<\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
删除文件
c:\windows\system32\DRIVERS\HBKernel.sys
用SRE删除 启动项目-服务-驱动程序中的
[HBKernel Driver / HBKernel]
© 2000 - 2026 Rising Corp. Ltd.