瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我是新手,帮帮忙我解决不了了.有日志

12   2  /  2  页   跳转

我是新手,帮帮忙我解决不了了.有日志

运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[qjzb / qjzbd][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\qjzbd.sys><N/A>
[Profos / Profos][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[Trufos / Trufos][Running/]
<2 - 系统找不到指定的文件。
><N/A>

重启 显示隐藏文件后 删除以下文件:
c:\windows\System32\DRIVERS\qjzbd.sys
C:\WINDOWS\system32\lgpwy.dll
(找不到就算了)
gototop
 

SREng这个东西要怎么运行啊
gototop
 

自己慢慢看火影的回贴。

对照着做,否则别人帮不了你。
gototop
 

不行啊.
还是有病毒. 那文件也删除不了
说文件被另一个程序使用.
gototop
 

我找你方法做了RootKit.Agent.xj 这个在SRENG里还有
重启 显示隐藏文件后
c:\windows\System32\DRIVERS\qjzbd.sys
C:\WINDOWS\system32\lgpwy.dll

这个也删除不了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT