瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 小弟急救中……………………………………

12   2  /  2  页   跳转

小弟急救中……………………………………

引用:
【tjcum210210的贴子】你都是哪找到的,我咋找不到呢,还是看不懂
………………

你是newcenturymoon的徒弟!


驱动和启动部分你是知道得了。

至于其他壮观的病毒模块,都在“正在运行的进程”里呢???

插了一大盘,很好看的,很美。
gototop
 

呵,谢谢老师
我师傅多忙啊,没时间教我
我刚开始学,就碰上了这个机器狗,发现大家中的都是这个
我总结了一个经验
看见[N/A],多半是有问题的
gototop
 

多谢了,病毒已经杀了
gototop
 

引用:
【tjcum210210的贴子】呵,谢谢老师
我师傅多忙啊,没时间教我
我刚开始学,就碰上了这个机器狗,发现大家中的都是这个
我总结了一个经验
看见[N/A],多半是有问题的

………………



一般是

但是还得注意有些有用的东西也会这样的。

gototop
 

引用:
【tjcum210210的贴子】[ATI2HDDSRV / ATI2HDDSRV][Running/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
现在到是能捉到了,可是不会解决啊……
………………

这个驱动部分,因为文件在驱动级别加载,不是容易删除的。

可以选择重启删除,或用冰刃删除。

至于注册表里的部分,可以用冰刃删除。(不过较多人不会,操作起来也有一定风险。

也可以在文件删除后用扫日志的SRENG工具删除,或修改启动类型为禁用。

你注意多看些你那师傅的回贴,就知道了。

不过得往两个月前多找找了。
gototop
 

嗯,谢谢老师
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT