瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手们,为什么这病毒,杀不完啊??

123   1  /  3  页   跳转

高手们,为什么这病毒,杀不完啊??

高手们,为什么这病毒,杀不完啊??

全路径svchost.exe>>c:windows\system32\svchost.exe  病毒名hack.exploit.win32.mso8-067.eu
这病毒,我杀完后重新启动机子后又来了。请问高手,该如何才能彻底查杀???(杀毒时,瑞星提示已经清除,但是不管用)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:高手们,为什么这病毒,杀不完啊??

http://bbs.ikaka.com/attachment.aspx?attachmentid=489220
下载狙剑
狙剑-基本功能-全面检查
日志发上来
gototop
 

回复:高手们,为什么这病毒,杀不完啊??

按楼上的试一下吧。或者看一下
http://www.xker.com/page/e2008/0331/51557.html这个
gototop
 

回复: 高手们,为什么这病毒,杀不完啊??

我用狙剑查杀后的结果

附件: SystemLog.rar (2009-3-15 9:55:08, 123.47 K)
该附件被下载次数 435

最后编辑卡之星 最后编辑于 2009-03-15 09:55:08
gototop
 

回复:高手们,为什么这病毒,杀不完啊??

我倒
狙剑不是杀毒软件
要的是狙剑日志
gototop
 

回复:高手们,为什么这病毒,杀不完啊??

哦,那我再找找看
gototop
 

回复 5F aaccbbdd 的帖子

没别的日志啊 ?狙剑(V2008)-系统体检记录 是这个吗?这个就是我刚刚发的那个附件。
gototop
 

回复: 高手们,为什么这病毒,杀不完啊??

名称:ukluye
  注册键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  注册值:C:\WINDOWS\system32\nkrfwwk.dll

删除【HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ukluye】这个注册表子项,然后重启电脑用冰刃删除C:\WINDOWS\system32\nkrfwwk.dll这个文件
最后编辑超级游戏迷 最后编辑于 2009-03-15 10:09:18
打酱油的……
gototop
 

回复:高手们,为什么这病毒,杀不完啊??

名称:ukluye
  注册键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  注册值:C:\WINDOWS\system32\nkrfwwk.dll

狙剑-基本功能-自启动程序
Serivce And Drivers
下面找到
名称为
ukluye
项目
看看能否找到
gototop
 

回复: 高手们,为什么这病毒,杀不完啊??

LZ你运行regedit
选中HKEY_LOAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost 右侧的详细信息中双击“netsvcs”,滚动到列表最底端 看能不能找到ukluye 先回个话
之后用XueTr0.21.zip的文件里找到C:\WINDOWS\system32\nkrfwwk.dll 强制删除
然后到注册表中删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ukluye
本帖被评分 1 次
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT