瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好像发现一个日志扫不出的病毒~!

12   2  /  2  页   跳转

好像发现一个日志扫不出的病毒~!

【回复“kuer11261”的帖子】
用autoruns删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支下的
nwupspx (指向c:\windows\system32\drivers\nwupspx.sys)
打开注册表编辑器,以C:\WINDOWS\svchost.exe为关键字,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components分支搜索,删除搜到的类标(左栏中花括号括起来的一串数字)。
重启系统。
显示隐藏文件。
看看是否能看到C:\WINDOWS\svchost.exe
另请试试:此时能否删除c:\windows\system32\drivers\nwupspx.sys
gototop
 

用KILLBOX里的所有方法也无法删除该文件~!
好恐怖的东西
gototop
 

猜到了
nwupspx.sys不是主角,应该有另一个在幕后操作
很遗憾日志看不出来
如果问题依旧
我建议你重装系统
如果你真的重装了系统,一定要在系统干净的状态下备份好系统
看以下的帖子
http://forum.ikaka.com/topic.asp?board=3&artid=8124643
gototop
 

顶一下
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT