12   2  /  2  页   跳转

[求助] 谁帮我看看啊` 电脑中木马了``

回复: 谁帮我看看啊` 电脑中木马了``

日志

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-12 0:40:18
描述:log

gototop
 

回复:谁帮我看看啊` 电脑中木马了``

文件关联未修复

APPINIT启动项目值也没修改

[Vsp / Vsp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\Vsp.sys><N/A>
驱动也没有删除
gototop
 

回复:谁帮我看看啊` 电脑中木马了``

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
C:\WINDOWS\system32\drivers\Vsp.sys

用sreng删除下列驱动
[Vsp / Vsp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\Vsp.sys><N/A>

用sreng找到下列启动项目,编辑
<AppInit_DLLs>
将其键空,也可以直接将里面的值修改为[]
即为清空

搞定后,<AppInit_DLLs>此启动项目应该为空值,日志显示为[]

最后,用sreng修复文件关联
gototop
 

回复: 谁帮我看看啊` 电脑中木马了``

日志

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-12 12:07:26
描述:log

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT