瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

1   1  /  1  页   跳转

高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

谢谢为地震受害者默哀一分钟

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.txt
下载次数:90
文件类型:text/plain
文件大小:
上传时间:2008-5-15 19:31:13
描述:txt

分享到:
gototop
 

回复:高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

==================================
删除服务
[Windows User Mode Driver Framework / UMWdf][Stopped/Auto Start]
  <C:\WINDOWS\system32\wdfmgr.exe><N/A>

==================================
删除驱动程序
[0xfq1 / 0xfq1][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\0xfq1.sys><N/A>
[qo46 / qo46][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qo46.sys><N/A>
[kgri0ap / kgri0ap][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kgri0ap.sys><N/A>
[o5im3 / o5im3][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\o5im3.sys><N/A>
==================================
重启,显示隐藏文件后删除以下文件
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\drivers\0xfq1.sys
C:\WINDOWS\system32\drivers\qo46.sys
C:\WINDOWS\system32\drivers\kgri0ap.sys
C:\WINDOWS\system32\drivers\o5im3.sys

下载清理临时文件工具清理下
http://hzqedison.mm9mm.com/hanhua/ATF-Cleaner-cn.exe
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

重启后又出现新的病毒了~
gototop
 

回复:高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

请重复操作2楼的操作....
还是不行请重复扫描一份sreng日志并且上传
gototop
 

回复:高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\drivers\0xfq1.sys
C:\WINDOWS\system32\drivers\qo46.sys
C:\WINDOWS\system32\drivers\kgri0ap.sys
C:\WINDOWS\system32\drivers\o5im3.sys


搞定后
用sreng==================================
删除服务
[Windows User Mode Driver Framework / UMWdf][Stopped/Auto Start]
  <C:\WINDOWS\system32\wdfmgr.exe><N/A>

==================================
删除驱动程序
[0xfq1 / 0xfq1][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\0xfq1.sys><N/A>
[qo46 / qo46][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\qo46.sys><N/A>
[kgri0ap / kgri0ap][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\kgri0ap.sys><N/A>
[o5im3 / o5im3][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\o5im3.sys><N/A>


清理下
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


搞定后到安全模式下全盘查杀
gototop
 

回复:高手帮看下有无毒.谢谢了...为地震受害者默哀一分钟

建议再扫份日志


这解决方法只针对你前一篇日志
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT