瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

123   1  /  3  页   跳转

[已解决] 中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志,谢谢ACBD

瑞星防火墙被强制删除,但杀毒软件还在并能使用,但找不到病毒.并且无法升级
重装防火墙,卡卡助手均装不上,也无法升级
所有反病毒网站都打不开,硬盘下发现隐藏的anuorun.inf文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-30 18:24:48
描述:log

最后编辑holdface 最后编辑于 2008-08-30 22:31:03
分享到:
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

这些是什么:

==================================
驱动程序
[0000ab89 / 0000ab89][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ab89.sys><N/A>

[0000b687 / 0000b687][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000b687.sys><N/A>

[0000c329 / 0000c329][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c329.sys><N/A>

[0000c46a / 0000c46a][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c46a.sys><N/A>

[0000c673 / 0000c673][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c673.sys><N/A>

[0000c8fd / 0000c8fd][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c8fd.sys><N/A>

[0000ca84 / 0000ca84][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ca84.sys><N/A>

[0000d3a1 / 0000d3a1][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d3a1.sys><N/A>

[0000d492 / 0000d492][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d492.sys><N/A>

[0000df68 / 0000df68][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000df68.sys><N/A>

[0000f405 / 0000f405][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000f405.sys><N/A>

[00013c8c / 00013c8c][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00013c8c.sys><N/A>

[00d22da6 / 00d22da6][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>

[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

[ddsxeiservice2 / ddsxeiservice][Stopped/Manual Start]
  <\??\C:\sXe Injected\ddsxei.sys><N/A>

[vv1dap32Drv / vv1dap32Drv][Running/Manual Start]
  <\??\C:\WINDOWS\system32\vv1dap32.sys><N/A>

[0000ef4a / 0000ef4a][Running/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ef4a.sys><N/A>

日志发现你的防火墙和杀毒软件都需要卸载后重装了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

删除驱动
[0000ab89 / 0000ab89][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ab89.sys><N/A>
[0000b687 / 0000b687][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000b687.sys><N/A>
[0000c329 / 0000c329][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c329.sys><N/A>
[0000c46a / 0000c46a][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c46a.sys><N/A>
[0000c673 / 0000c673][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c673.sys><N/A>
[0000c8fd / 0000c8fd][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c8fd.sys><N/A>
[0000ca84 / 0000ca84][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ca84.sys><N/A>
[0000d3a1 / 0000d3a1][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d3a1.sys><N/A>
[0000d492 / 0000d492][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d492.sys><N/A>
[0000df68 / 0000df68][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000df68.sys><N/A>
[0000f405 / 0000f405][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000f405.sys><N/A>
[00013c8c / 00013c8c][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00013c8c.sys><N/A>
[00d22da6 / 00d22da6][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>

[oreans32 / oreans32][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>

[0000ef4a / 0000ef4a][Running/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ef4a.sys><N/A>
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

瑞星防火墙已经是被删除了的,试图重装但中途就被强制退出

楼上说的这些驱动怎么删??我比较菜...
gototop
 

回复 4F holdface 的帖子

瑞星软件卸载,重装


SRENG- 启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[0000ab89 / 0000ab89][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ab89.sys><N/A>

[0000b687 / 0000b687][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000b687.sys><N/A>

[0000c329 / 0000c329][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c329.sys><N/A>

[0000c46a / 0000c46a][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c46a.sys><N/A>

[0000c673 / 0000c673][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c673.sys><N/A>

[0000c8fd / 0000c8fd][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000c8fd.sys><N/A>

[0000ca84 / 0000ca84][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ca84.sys><N/A>

[0000d3a1 / 0000d3a1][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d3a1.sys><N/A>

[0000d492 / 0000d492][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000d492.sys><N/A>

[0000df68 / 0000df68][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000df68.sys><N/A>

[0000f405 / 0000f405][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000f405.sys><N/A>

[00013c8c / 00013c8c][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00013c8c.sys><N/A>

[00d22da6 / 00d22da6][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>

[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

[ddsxeiservice2 / ddsxeiservice][Stopped/Manual Start]
  <\??\C:\sXe Injected\ddsxei.sys><N/A>

[vv1dap32Drv / vv1dap32Drv][Running/Manual Start]
  <\??\C:\WINDOWS\system32\vv1dap32.sys><N/A>

[0000ef4a / 0000ef4a][Running/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0000ef4a.sys><N/A>
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

用 冰刃 强制删除
gototop
 

回复 6F 吉尔儿 的帖子

冰人,有强制删除功能。。。?
先编程,次汇编,此之谓正途;先学防,次为攻,此之谓王道.....
常用工具下载:http://blog.xunlei.com/web/category.html?uin=user2007333&category_id=1800
gototop
 

回复 7F user2007 的帖子

可以删除文件
只能禁用驱动的
不能删除驱动
好像
gototop
 

回复:中病毒了,试了好几种专杀工具无果,急求大侠们帮看看系统日志

重启之后反病毒网站又不能登陆了,之前删除的[00d22da6 / 00d22da6][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00d22da6.sys><N/A>
再次出现.
不过这次成功打开了360安全卫士,瑞星防火墙依然安装中途强制退出
gototop
 

回复 9F holdface 的帖子

新SRENG日志看看

删除不了?
是我失误了
sorry
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT