12   2  /  2  页   跳转

大家帮忙看下,这是什么病毒

100133 / 100133][Stopped/Boot Start]
<\SystemRoot\System32\drivers\100133.sys><N/A>
[a0 / a0][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\100133.sys><N/A>
删除这个驱动,修复文件关联
gototop
 

这个不是病毒[CdaC15BA / CdaC15BA][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS><Macrovision Europe Ltd>


打开SRENG  驱动程序
[100133 / 100133][Stopped/Boot Start]
<\SystemRoot\System32\drivers\100133.sys><N/A>
[a0 / a0][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\100133.sys><N/A>
[DS1410D / DS1410D][Stopped/Auto Start]
<SYSTEM32\drivers\DS1410D.SYS><N/A>
删除掉以上几项

然后删除以下文件:
SystemRoot\System32\drivers\100133.sys
SYSTEM32\drivers\DS1410D.SYS

最后删除掉HOSTS文件以下内容
219.153.32.215 auto.search.msn.com
gototop
 

OK,我去试试,这个好像就是MSN病毒,什么飞梭?
gototop
 

进程文件: CDAC15BA.SYS
进程名称: Troj_spyware.cda
英文描述: N/信议息陆进档程这库舜息勉processlib.net超bbs.processlib.net汇www.processlib.net天www.processlib.net阅A
进程分析: 国外CDA厂商制作的间谍木马病毒,以了解用户行为信息为主。通常通过安装有关CDA信议息陆进档程这库舜息勉processlib.net超bbs.processlib.net汇www.processlib.net天www.processlib.net阅的程序感染。



不知网上说的是真的假的??????
gototop
 

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT