瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了Backdoor.Win32.Boer.a病毒,请教高手!

1   1  /  1  页   跳转

我中了Backdoor.Win32.Boer.a病毒,请教高手!

我中了Backdoor.Win32.Boer.a病毒,请教高手!

我中了Backdoor.Win32.Boer.a病毒,是下载文件时中的,文件删掉了,但仍然不能清除,在安全模式下杀完后也不能清掉!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-17 19:22:01
描述:log

分享到:
gototop
 

回复:我中了Backdoor.Win32.Boer.a病毒,请教高手!

百度下个冰刃删除
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复:我中了Backdoor.Win32.Boer.a病毒,请教高手!

怎么用?
gototop
 

回复:我中了Backdoor.Win32.Boer.a病毒,请教高手!

病毒路径是什么?
gototop
 

回复:我中了Backdoor.Win32.Boer.a病毒,请教高手!

1.建议使用XDelBox删除以下文件
c:\windows\system32\3waresrv.exe
c:\windows\system32\drivers\3wflt100.sys
c:\windows\system32\drivers\3wdrv100.sys
c:\windows\system32\drivers\3waregsm.sys
c:\windows\system32\drivers\3waredrv.sys
----------------------------------------------------------------------------------------
2.删除重启后使用SREng修复下面各项:
(1)启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[3ware Controller Service / 3wareSrv]    <C:\WINDOWS\System32\3wareSrv.exe>

(2)启动项目 -- 服务-- 驱动程序之如下项删除:
[3wFlt100 / 3wFlt100]    <\SystemRoot\system32\DRIVERS\3wFlt100.sys>
[3wDrv100 / 3wDrv100]    <\SystemRoot\system32\DRIVERS\3wDrv100.sys>
[3waregsm / 3waregsm]    <\SystemRoot\system32\DRIVERS\3waregsm.sys>
[3wareDrv / 3wareDrv]    <\SystemRoot\system32\DRIVERS\3wareDrv.sys>
gototop
 

回复:我中了Backdoor.Win32.Boer.a病毒,请教高手!

谢谢楼上的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT