瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中了个叫New Malware.ce的病毒

12   2  /  2  页   跳转

【求助】中了个叫New Malware.ce的病毒

请问“找到文件(或文件相关的程序)”是指?
要找的文件如下里好长一堆步骤,可是看不出哪个是要找文件……
3511.exe?
gototop
 

就3511.EXE的  我指的是有关它的或者可疑的DLL
gototop
 

QQ上等待认证中,杀毒软件全盘杀没完成,其他基本都做了

C:\WINDOWS\system32\3511.exe这个之前就被我手工删掉了,找不到这个文件。

<McAfeeUpdaterUI><"C:\Program Files\Network Associates\Common Framework\cUpdaterUI.exe" /StartedFromRunKey> [N/A]
这个是我的杀软,麦咖啡的程序…MS是……

32服务应用程序里
[11BB87FE / 11BB87FE][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>
这个没看到
[Fast Client / fast][Stopped/Auto Start]
<C:\WINDOWS\system32\3511.exe><N/A>
这个删除了

驱动里
[lmthcw9 / lmthcw98][Running/]
<2 - 系统找不到指定的文件。
><N/A>
这个没找到(不过在系统文件夹里有看见这个名字的文件,我压缩了),其他删除了

安全模式进不去,之前我有尝试进安全模式,结果在快要进去,点选用户后蓝屏(很多字说可能有什么硬件软件问题什么的),重起后按F8,就进到一个画面,一个蓝色的框在中间,叫我选择要BOOT的东西,也就一个选项,我点了回车后它就给我选要不要进安全模式的,我选是后,还是到了那里就蓝屏了。
我用SERng修复安全模式后,按F8还是给我那个蓝框,但是点回车后却直接进一般模式了……OTL…………
gototop
 

另外在注册表里有几个这样的文件夹
LEGACY_11BB87FE
不知道跟那个11BB87FE有没有关系…
下面都有个0000的项,下面有一堆数据,其中叫Service的和DeviceDesc的数据值是11BB87FE。删不掉这些项。

\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_11BB87FE
\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_11BB87FE
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_11BB87FE
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT