1   1  /  1  页   跳转

求助,日志在附件

求助,日志在附件

按照《流星陨落》的方法操作了,新日志附上,请看看还有什么问题
谢谢

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-6 20:12:39
描述:

最后编辑2007-12-07 11:17:13
分享到:
gototop
 

没有什么问题了!
gototop
 

启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{7960356A-458E-DE24-BD50-268F589A56A7}><C:\WINDOWS\system32\avwlgmn.dll>  [N/A]

==================================
驱动程序
[comint32 / comint32][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>

下载XDELBOX,添加
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\DRIVERS\comint32.sys
右键点“立即重启删除”

其中第二项已经是Disabled状态,如果删除不了,可以不理会。
gototop
 

多谢多谢。
gototop
 

建议下载2.5版本的工具扫新日志看看。
gototop
 

c:\windows\system32\avwlgmn.dll
c:\windows\system32\drivers\cmdide.sys

以上文件上报瑞星鉴定,瑞星确认是病毒再删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT