瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙看一下系统报告,老是在svchost里扫出灰鸽子

1   1  /  1  页   跳转

帮忙看一下系统报告,老是在svchost里扫出灰鸽子

帮忙看一下系统报告,老是在svchost里扫出灰鸽子

见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; baiduds; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-16 13:00:36
描述:log

分享到:
gototop
 

回复:帮忙看一下系统报告,老是在svchost里扫出灰鸽子

此二文件比较可疑:
c:\winnt\system32\new.sys
c:\winnt\downloaded program files\kanonlineinstall.dll
gototop
 

回复:帮忙看一下系统报告,老是在svchost里扫出灰鸽子

先用SRENG把驱动
[New0 / New0][Running/Auto Start]
  <\??\C:\WINNT\system32\new.sys><N/A>

删除
我就是日不懂啊,没啥好介绍的
gototop
 

回复:帮忙看一下系统报告,老是在svchost里扫出灰鸽子

1.建议使用XDelBox删除以下文件
c:\winnt\system32\new.sys
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[New0 / New0]    <\??\C:\WINNT\system32\new.sys>

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)

关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT