1   1  /  1  页   跳转

请教高手啊,两个病毒文件杀不掉

请教高手啊,两个病毒文件杀不掉

瑞星查杀时,提示c:\windows\system32\pkbc07rbc.dll和
c:\windows\system32\drivers\y3eyavxw.sys这两个文件中trojan.win32.undef.efm
病毒且删除成功,重启后,病毒还在.进入桌面时报 "rundll  加载c:\windows\system32\pkbc07rbc.dll出错,拒绝访问."
用sreng扫描日志如下,删除驱动服务[y3eyavx / y3eyavxw][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\y3eyavxw.sys><N/A>后,用icesword删除y3eyavxw.sys文件不了,重启也这样,也无法用winrar压缩该文件.
请教高手指教,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-1 12:41:53
描述:

最后编辑2008-04-01 17:58:26.607000000
分享到:
gototop
 

以下驱动程序中,红色可疑,兰色病毒或流氓,确认为异常驱动后,建议先用XDELBOX1.6删除映像文件,然后用SRENG扫描工具删除其对应驱动程序项目(可能相互守护):
[macho Bus / machobus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\machobus.sys><N/A>

[SVKP / SVKP][Running/Auto Start]
  <\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>

[vrvfilemon / VRVSYS][Stopped/Auto Start]
  <\??\C:\Vrv\Client\filemon.sys><N/A>

[y3eyavx / y3eyavxw][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\y3eyavxw.sys><N/A>


还有,请将c:\windows\explorer.exe上报瑞星鉴定下,怀疑已被病毒感染。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT