瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Adware.SaveNow Heuristic.Win32.HostFile Backdoor.Agent.3个东东

1   1  /  1  页   跳转

Adware.SaveNow Heuristic.Win32.HostFile Backdoor.Agent.3个东东

Adware.SaveNow Heuristic.Win32.HostFile Backdoor.Agent.3个东东

各位高手老大~~~救命啊


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-13 23:36:18
描述:

最后编辑2007-10-19 19:47:15
分享到:
gototop
 

打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除
[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[dtscsi / dtscsi][Running/Manual Start]
  <\SystemRoot\System32\Drivers\dtscsi.sys><N/A>
[EagleNT / EagleNT][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[KSCDMAN / KSCDMAN][Running/Auto Start]
  <system32\drivers\kscdman.sys><N/A>
[ATK0110 ACPI UTILITY / MTsensor][Running/Manual Start]
  <system32\DRIVERS\ASACPI.sys><>
[QuakeDRV / QuakeDRV][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>

重启计算机按F8进入安全模式:
(如果进不了就进正常模式)
打开sreng
启动项目--注册表--删除如下项目:
注册表
<drvsmart.exe><L:\smartdriver\drvsmart.exe S>  [N/A]

点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[dtscsi / dtscsi][Running/Manual Start]
  <\SystemRoot\System32\Drivers\dtscsi.sys><N/A>
[EagleNT / EagleNT][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[KSCDMAN / KSCDMAN][Running/Auto Start]
  <system32\drivers\kscdman.sys><N/A>
[ATK0110 ACPI UTILITY / MTsensor][Running/Manual Start]
  <system32\DRIVERS\ASACPI.sys><>
[QuakeDRV / QuakeDRV][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>




gototop
 

恩恩```  首先谢谢嘎``
但是最近我用了AVG Anti-Spyware这个软件杀掉了``
恩...不知道还会有残留吗??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT