1   1  /  1  页   跳转

[求助] RootKit.Win32.Small.cmn如何清除 求救

RootKit.Win32.Small.cmn如何清除 求救

电脑只要一安装软件(任何软件) 就会弹出这个病毒 如何才能清除掉?
搞的我头大死了。。。全盘杀毒也杀不出 只有等安装东西了 才会报错~


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-16 0:51:24
描述:log

最后编辑梦幻神化 最后编辑于 2009-08-16 00:51:24
分享到:
gototop
 

回复: RootKit.Win32.Small.cmn如何清除 求救

[FSE File System Filter Driver / xbpublic][Running/Boot Start]
  <\SystemRoot\System32\drivers\xbpublic.sys><Microsoft Corporation>
正常系统并没有这个文件,不过只是可疑,可疑在是微软签名
[540250 / 540250][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[WindowsXP-KB968389-x86-CHS.exe / WindowsXP-KB968389-x86-CHS.exe][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
[killer_javqhc.exe / killer_javqhc.exe][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>
[360FkAdv / 360FkAdv][Running/]
  <2 - 系统找不到指定的文件。
><N/A>




[WindowsXP-KB968389-x86-CHS.exe / WindowsXP-KB968389-x86-CHS.exe][Stopped/]
[540250 / 540250][Running/]
[killer_javqhc.exe / killer_javqhc.exe][Stopped/]
[360FkAdv / 360FkAdv][Running/]
建议编辑启动项目
删除以上的驱动
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-08-16 09:33:04
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

靠,我也是中了一模一样的毒啊,上个月就有这种情况,当时全盘格式化,重装了系统,没过几天有这样了,总是感染我电脑上的VC6.0和TC编程软件。很多安装程序莫名其妙的也打不开了,就弹出发现病毒的框。怎么查毒都查不到...怎么回事啊,这是什么病毒啊,怎么中的呢?这种情况好多次了,烦死了
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

xbpublic.sys 是夏冰软件,文件夹加密超级大师?不过,签名确实有点。。。。。。
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

安装软件是刚下载的还是原来就有的?如果是后者,发一个小点的安装程序上来。
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

把ravvol09.exe.tmp也发上来
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

清空临时文件夹试一下??
风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:RootKit.Win32.Small.cmn如何清除 求救

建议LZ将这个文件上报C:\WINDOWS\system32\ati2sgag.exe
上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
一般应该在C:\WINDOWS\system32\DRIVERS\ati2mtag.sys文件夹下才对
最后编辑基牛 最后编辑于 2009-08-16 21:15:51
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT