瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙看看,是否中了假冒WINDOWS自动更新病毒?

1   1  /  1  页   跳转

[求助] 帮忙看看,是否中了假冒WINDOWS自动更新病毒?

帮忙看看,是否中了假冒WINDOWS自动更新病毒?

WinXPsp3系统,IE7.0(由6.0升级而来),系统的自动更新设置为"下载更新,但由我来决定是否安装更新",最近系统自动下载了个IE7.0的累积更新,但我点击安装后,装了会儿就提示说"无法安装某些更新",在关机时也会提示安装更新,选择"安装更新并关机"后,再开机又会这样???请知道的大大给解答下,谢谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-30 17:22:55
描述:log

最后编辑archy520 最后编辑于 2008-11-30 20:51:03
分享到:
gototop
 

回复:帮忙看看,是否中了假冒WINDOWS自动更新病毒?

gototop
 

回复:帮忙看看,是否中了假冒WINDOWS自动更新病毒?

gototop
 

回复:帮忙看看,是否中了假冒WINDOWS自动更新病毒?

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\archy\locals~1\temp\nsysaudm.sys
c:\windows\system32\drivers\atksgt.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[nsysaudm / nsysaudm]    <\??\C:\DOCUME~1\Archy\LOCALS~1\Temp\nsysaudm.sys>
[atksgt / atksgt]    <system32\DRIVERS\atksgt.sys>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT