瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 newcenturymoon版主请进,有问题请教。

1   1  /  1  页   跳转

newcenturymoon版主请进,有问题请教。

newcenturymoon版主请进,有问题请教。

最近电脑启动出现:加载C:\WINDOWS\system32\39j16m.dll时出错拒绝访问,打开文件夹和“我的电脑”速度奇慢,IE浏览器也不能用了,估计中病毒了,瑞星杀了还有,瑞星扫描显示是Trojan.Win32.Ntos.bo病毒,路径有两个:C:\WINDOWS\system32\39j16m.dll和C:\WINDOWS\system32\drivers\rbnodsjn.sys,扫描日志见附件,请求支援。谢谢!



[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:94
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-22 23:28:25
描述:

最后编辑2008-02-22 23:55:01
分享到:
gototop
 

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
(Boot)(Boot.exe) [N/A]
(39j16m)(%systemroot%\system32\Rundll32.exe %systemroot%\system32\39j16m.dll,DllUnregisterServer) []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
驱动程序
[rbnodsj / rbnodsjn][Running/Boot Start]
(\SystemRoot\System32\DRIVERS\rbnodsjn.sys)(N/A)
————————————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
浏览器加载项
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} (C:\WINDOWS\system32\wdfqmtfkfi.dll, )
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} (C:\WINDOWS\system32\wdfqmtfkfi.dll, )
————————————————————————————————————
下面这部分驱动一直不知道是什么东西,楼主能告诉我吗???是什么游戏的吗???
驱动程序
[XDva060 / XDva060][Stopped/Manual Start]
(\??\C:\WINDOWS\system32\XDva060.sys)(N/A)
[XDva074 / XDva074][Stopped/Manual Start]
(\??\C:\WINDOWS\system32\XDva074.sys)(N/A)
[XDva090 / XDva090][Stopped/Manual Start]
(\??\C:\WINDOWS\system32\XDva090.sys)(N/A)
[XDva092 / XDva092][Stopped/Manual Start]
(\??\C:\WINDOWS\system32\XDva092.sys)(N/A)
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT