123   3  /  3  页   跳转

版主救命呀

回复: 版主救命呀

这个是新扫的日志,版主看一下

附件附件:

文件名:SREngLOG3.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 18:31:13
描述:log

gototop
 

回复:版主救命呀

是不是要到安全模式下去查杀?刚才的操作都是在普通模式下
gototop
 

回复:版主救命呀

[xmfz644 / xmfz644y][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\xmfz644y.sys><N/A>这个还在,

下载windows清理助手清理下
http://www.arswp.com/download.html
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:版主救命呀

现在打开冰刃,注册表里面又出现那个病毒的名字了.
分别是HEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_XMFZ644Y
HEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WZCSVC\XMFZ644Y
HEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_XMFZ644Y
HEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\WZCSVC\XMFZ644Y

HEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_XMFZ644Y
HEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC\XMFZ644Y
是6个文件夹,我在注册表里面把这6个文件夹全部删除了.但是文件里面那个XMFZ644Y.SYS文件删除不掉.强制删除后还在
gototop
 

回复:版主救命呀

前面那个版主提供的几个软件我都下载并且使用了
gototop
 

回复:版主救命呀

清理临时文件工具ATF-Cleaner-cn清理过一次,再下载了WINDOWS清理助手清理了一次,找到了11个清理对象和3个卸载程序,也都执行了.
gototop
 

回复:版主救命呀

下载XDelBox1.7)删除
http://www.dodudou.com/down/index.php

删除时选中抑制再生
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:版主救命呀

版主我又来啦,前几天就搞这个病毒没把活干完,昨天赶了一下工作,没来得及管这个病毒,今天用版主提供的上面这个XP什么的软件清除,输入路径提示是找不到该文件....怎么办呀?
路径是C:\WINDOWS\system32\drivers\xmfz644y.
gototop
 

回复:版主救命呀

XDelBox1.7打开Xdelbox,直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,然后选择右键菜单的“立刻重启删除”记得勾起抑制文件再生。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:版主救命呀

你应该用瑞星的主动防御禁止该文件的读取、修改、删除、启动、访问等。
C:\WINDOWS\system32\drivers\xmfz644y.SYS

然后再重启电脑,看结果怎样,没异常再去尝试粉碎该文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT