瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】系统状况异常,求高手诊断,注册表扫描结果已补充在第9楼

12   2  /  2  页   跳转

【求助】系统状况异常,求高手诊断,注册表扫描结果已补充在第9楼

删除驱动服务
[kdsjjbo / kdsjjbo][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kdsjjbo.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>

删除浏览器加载项
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <C:\WINDOWS\system32\IEBHO.dll, N/A>

重启删除
C:\WINDOWS\system32\IEBHO.dll
System32\drivers\kdsjjbo.sys
C:\WINDOWS\system32a2.sys

HOSTS要是不是你自己设的,重置下

重新扫SRENG,注册表部分贴上来
gototop
 

饿。。。。10楼的大虾能不能说具体点,删哪个文件夹下哪个文件,尤其是重启前那几个步骤,我的经验很不足呀。。。要恶补安全知识了。。。另外注册表我发在你楼上了,估计我发的时候你正打字呢,咱俩就差2分钟。。。
gototop
 

不是删哪个文件夹下的文件
是删驱动
用SRENG删
gototop
 

已完成10楼指点的步骤,但是:

删除驱动服务

[kdsjjbo / kdsjjbo][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kdsjjbo.sys><N/A>

之后

[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>

被告知已被标记为删除,怀疑为连带删除。

以及:

C:\WINDOWS\system32\IEBHO.dll
C:\WINDOWS\system32a2.sys

2个文件未能在其路径下找到,怀疑也为连带删除。
另外那个文件找到了,删掉了已经。

注册表已发在前面某楼,等待大虾进一步诊断。
万分感谢~~~
gototop
 

题目更新,顶上去~
gototop
 

我这个惶恐的孩子还在焦急的等待中,机器里面有木马吗?我要不要改游戏密码呀。。。!!!
gototop
 

到第2天了,继续待援中。。。
gototop
 

注册表部分没看出什么了,那些文件没找到就是被删除了,还有其他问题吗?
gototop
 

没了,我就是太过敏感而已,麻烦你了,万分感谢~~

这贴可以沉了。~~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT