瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请高手看看偶的机器里有米有病毒

1   1  /  1  页   跳转

【求助】请高手看看偶的机器里有米有病毒

【求助】请高手看看偶的机器里有米有病毒

前天偶下载了一个视频文件!里面有一个解码器软件,解压后消失!

知道不是什么好东西了,就直接删除了!但是电脑右下角出现了一个remoteABC进程,偶在任务管理器中直接关闭了!以为没事了,可是过一会重启电脑后remoteABC进程有出先了。偶直接在C盘里搜到WINDOWS目录下的remoteABC.EXE文件,直接把其删除!并且在安全模式下用NOD32 AVG KV2007 和灰鸽子转杀 扫描!但是什么也没扫到!网上说remoteABC是新版本的灰鸽子!

心里不放心!怕病毒没清理干净!下面是偶的SREngLOG日志!请高手看看偶机器里还有没有病毒!
还有什么办法再查一下,谢谢谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; MEGAUPLOAD 1.0)
最后编辑2007-11-13 16:20:08
分享到:
gototop
 

SREngLOG日志

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-13 12:27:38
描述:

gototop
 

只发现一个异常的驱动程序文件:

[ozpszo4 / ozpszo48][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ozpszo48.sys><N/A>


其他没发现异常。等其他人来看看吧,毕竟是驱动,不能武断
gototop
 


[ozpszo4 / ozpszo48][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ozpszo48.sys><N/A>
[TSP / TSP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\klif.sys><N/A>
这两个删除
删除对应的文件
gototop
 

打开XDelbox勾选“抑制再生”。
把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.
C:\WINDOWS\System32\DRIVERS\ozpszo48.sys
C:\WINDOWS\system32\drivers\klif.sys

打开SREng-系统修复-文件关联-修复
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT