1   1  /  1  页   跳转

救命啊...问题又来了

救命啊...问题又来了

刚刚按照猫哥的方法杀毒了后...以为好了..可是突然瑞星提示有病毒..杀了个
Trojan.Win32.VB.ykn 这个病毒提示后立刻电脑的时间又自动更改成为2099年1月1号...郁闷..到底怎么回事?帮帮忙

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
最后编辑2007-10-30 10:04:44
分享到:
gototop
 

再扫SRENG新的日志来。

怀疑有其他文件感染,你应该在处理完以后,就立即只升级杀软至最新版本,全盘杀毒后,再玩电脑。
gototop
 

我也不知道怎么回事。。。这是我用SRENG扫描的日志 麻烦大家看看 有什么问题。。

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-28 16:50:42
描述:

gototop
 

看看这些,你觉的是认得的就保留,不认得的就用扫日志的SRENG工具在安全没模式下删除各项和对应文件。


==================================
启动文件夹
[腾讯QQ]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk --> F:\QQ\QQ.exe [TENCENT]><N>
==================================
服务
[service_display / service_svcname][Running/Auto Start]
  <C:\WINNT\system32\good.exe><N/A>
==================================
驱动程序
[FXDrv32 / FXDrv32][Stopped/Manual Start]
  <\??\H:\FXDrv32.sys><N/A>

[Netgroup Packet Filter / NPF][Running/Manual Start]
  <system32\DRIVERS\npf.sys><CACE Technologies>

[TesSafe / TesSafe][Stopped/Manual Start]
  <\??\C:\WINNT\system32\TesSafe.sys><N/A>

[Driver for XLPPoEPC Device / XLPPoEPC][Running/Manual Start]
  <system32\DRIVERS\XLPPoEPC.sys><西安信利软件系统公司>
==================================
浏览器加载项
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
gototop
 

可别看我发了,就都删除了哦。

我只是懒得再去百度这些了。

忙上班呢。

服务
[service_display / service_svcname][Running/Auto Start]
<C:\WINNT\system32\good.exe><N/A>
==================================
驱动程序
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\DRIVERS\npf.sys><CACE Technologies>

[TesSafe / TesSafe][Stopped/Manual Start]
<\??\C:\WINNT\system32\TesSafe.sys><N/A>
这三个必须删除。
gototop
 

我做了 结果病毒还是有啊。。
gototop
 

第一,是否按天月的方法做好了
用SRENG删除服务的操作参考,图文并茂
http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1

第二,删除了服务以后,文件是否删除?
C:\WINNT\system32\good.exe
C:\WINNT\system32\DRIVERS\npf.sys
C:\WINNT\system32\TesSafe.sys

如果都做到了

那么请提供病毒的路径~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT