瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】每次都有三个毒,请帮忙看看

1   1  /  1  页   跳转

【求助】每次都有三个毒,请帮忙看看

【求助】每次都有三个毒,请帮忙看看

求助

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:219
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-20 19:01:33
描述:

最后编辑2008-01-23 08:35:02
分享到:
gototop
 

到底有没有毒,帮忙给看一下
gototop
 

删除以下驱动
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
[npkcrypt / npkcrypt][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
并删除以下文件
C:\windows\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\npkcrypt.sys
C:\WINDOWS\system32\npkycryp.sys
gototop
 

驱动如何删
gototop
 

打开SRE,依次点击启动项目-服务-驱动程序,找到对应驱动程序,选择删除
PS:这里点删除后出现提示,选择否是删除,选是则是取消
gototop
 

怎么回事,还是有三个毒
gototop
 

三个毒的路径是什么?
gototop
 

C:\WINDOWS\dodolook375.exe>>$TEMP\$TEMP\196.exe>>$TEMP\DoSSSetup.dll病毒名Trojan.Win32.Dodolook.cj
C:\WINDOWS\dodolook375.exe>>$TEMP\$TEMP\196.exe>>$TEMP\acpidisk.sys病毒名Trojan.Win32.Dodolook.ci
C:\WINDOWS\dodolook324.exe>>$TEMP\$TEMP\195.exe>>$TEMP\DoSSSetup.dll病毒名AdWare.Win32.Dodolook.fn
gototop
 

用WinRAR解压工具依路径打开,删除:
C:\WINDOWS\dodolook375.exe
C:\WINDOWS\dodolook375.exe
C:\WINDOWS\dodolook324.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT