回复: 各位版主和高手来帮忙看看,这病毒(木马)算杀干净了吗?
sako大大,我用Xdelbox工具添加下面两个文件的时候都说文件不存在……
C:\WINDOWS\system32\Drivers\00e131f6.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
不过用SREng扫描驱动的时候,
[00e131f6 / 00e131f6][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\00e131f6.sys><N/A>
[msfpfis64 / msfpfis64][Running/System Start]
<2 - 系统找不到指定的文件。
><N/A>
[msp2p32 / msp2p32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
[319968 / 319968][Running/Manual Start]
<2 - 系统找不到指定的文件。
这四个都有,我就删除了。
然后我就用arswp(Windows清理助手)清理了一次,说是“没有扫描到威胁”;
接着用360的机器狗专杀工具和顽固木马专杀大全都运行了一次也没发现木马;
接着又用360和卡卡分别进行了清理恶意流氓软件和查杀流行木马都没发现什么,只是现在每次运行360查杀木马的时候都会出现一个提示框,说是“\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Image File Execution Options试图修改注册表启动项”,我都选了阻止该动作,不知这要不要紧,现在附上最新的SREng日志文件,麻烦再帮忙看看是不是没问题了,再次感谢了~