系统时间不对了,改正确去:
1985-01-01,06:26:51
————————————————————————————————————————————————
这里官网下载冰刃,找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
C:\WINDOWS\system32\wscripter.exe
C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe
C:\Program Files\Internet Explorer\PLUGINS\WinSy_8z.Sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<wscripte><C:\WINDOWS\system32\wscripter.exe> []
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
<C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[msskye / msskye][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{EEC3F14B-8841-43C5-979F-A2BE090FA00A} <C:\Program Files\Internet Explorer\PLUGINS\WinSy_8z.Sys, N/A>
[]
{EEC3F14B-8841-43C5-979F-A2BE090FA00A} <C:\Program Files\Internet Explorer\PLUGINS\WinSy_8z.Sys, N/A>
——————————————————————————————————
这个正在运行的进程不认识,不常见,怪怪的。自己判断一下,看看文件去。
==================================
正在运行的进程
[PID: 2248 / Administrator][C:\WINDOWS\system32\iptest.exe] [N/A, ]
——————————————————————————————————————
如果处理后还有异常,可以再扫个新日志来看看。
还有说说那个一直杀不了的病毒文件名和路径。