瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谢谢帮我看下日志,我电脑中了好多毒
帮不能上的人发 - 2008-8-9 14:47:00
谢谢你们了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 56flvplayer 1.0; .NET CLR 1.1.4322)

附件: SREngLOG.log
天仁 - 2008-8-9 15:23:00
1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\moon\「开始」菜单\程序\启动\prf1e.tmp
c:\windows\system32\drivers\zcrm8kl.sys
c:\windows\system32\drivers\nf84too.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[prf1E]    <C:\Documents and Settings\moon\「开始」菜单\程序\启动\prf1E.tmp>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[zcrm8kl / zcrm8kl]    <\SystemRoot\system32\drivers\zcrm8kl.sys>
[nf84to / nf84too]    <\SystemRoot\System32\DRIVERS\nf84too.sys>
天云一剑 - 2008-8-9 15:27:00
使用WINDOWS清理助手清理一下系统
  (点击下载)

SRENG中
启动项目-驱动,以下设置为禁用

[zcrm8kl / zcrm8kl]    <\SystemRoot\system32\drivers\zcrm8kl.sys>
[nf84to / nf84too]    <\SystemRoot\System32\DRIVERS\nf84too.sys>


c:\windows\system32\drivers\zcrm8kl.sys
c:\windows\system32\drivers\nf84too.sys
这两个文件可以到
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
检查一下
1
查看完整版本: 谢谢帮我看下日志,我电脑中了好多毒