瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚买电脑.就配到这难缠的东西..在线等....

12345   1  /  5  页   跳转

[求助] 刚买电脑.就配到这难缠的东西..在线等....

刚买电脑.就配到这难缠的东西..在线等....

用360顽固木马专杀大全 V3.0.2.4.
名称system\currentcontrolset\services\XXXXX 路径C:\WINDOWS\SYSTEM32\DRIVERS\XXXXX.SYS 状态 禁止自启动
XXX.查一次都会变.比如刚才的system\currentcontrolset\services\ao1lftnv
C:\WINDOWS\SYSTEM32\DRIVERS\ao1lftnv.SYS
这病毒文件在那里啊.怎么删除啊....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:刚买电脑.就配到这难缠的东西..在线等....

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
gototop
 

回复:刚买电脑.就配到这难缠的东西..在线等....

既然刚配的电脑,不如重装一遍系统。
系统盘可能就带病毒,最好换张盘重装。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 3F 帅哥阿福 的帖子

不是的.....昨天刚中的...系统里有很多文件..重装太慢了..
gototop
 

回复: 刚买电脑.就配到这难缠的东西..在线等....

附件: SREngLOG.log (2009-4-7 11:14:23, 20.14 K)
该附件被下载次数 141

gototop
 

回复: 刚买电脑.就配到这难缠的东西..在线等....



引用:
原帖由 天月来了 于 2009-4-7 10:51:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-7 11:15:29
描述:log

gototop
 

回复:刚买电脑.就配到这难缠的东西..在线等....

C:\Temp\Rar$EX00.234\BFSDRV.sys
C:\Temp\Rar$EX00.234\BREGDRV.sys
c:\windows\system32\DRIVERS\secdrv.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 7F 帅哥阿福 的帖子

BFSDRV.sys
BREGDRV.sys
secdrv.sys
请问你是不是要我把这3个文件上传上去啊...BFSDRV.sys
BREGDRV.sys这两个文件找不到...secdrv.sys可以手到删除的啊.......
gototop
 

回复 7F 帅哥阿福 的帖子

我用SRENG工具直接删除了BFSDRV.sys
BREGDRV.sys
SRENG检测也没有这两个启动了.
但是360专杀工具的云.还是名称system\currentcontrolset\services\XXXXX 路径C:\WINDOWS\SYSTEM32\DRIVERS\XXXXX.SYS 状态 禁止自启动
gototop
 

回复 7F 帅哥阿福 的帖子

晕..重起了电脑BFSDRV.sys
BREGDRV.sys
这两个启动又有了.我找不到这个文件在那啊..
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT