1   1  /  1  页   跳转

[已解决] 请问这是病毒吗

请问这是病毒吗

瑞星卡卡.-高级功能-系统启动项管理-应用程序劫持项里有:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options                                   
+ Your Image File Name Here without a path Symbolic Debugger for Windows 2000 Microsoft Corporation C:\WINDOWS\system32\NTSD.EXE
请问这是病毒吗?另外这几天机子运行比较慢请帮看看有没有毒,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
谢谢各位

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-18 21:22:31
描述:log

最后编辑yzyzzgzg 最后编辑于 2008-07-18 22:46:12
分享到:
gototop
 

回复:请问这是病毒吗

删除驱动
[bzxxuv / bzxxuv][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\bzxxuv><N/A>
那个是系统的,不是映像劫持项
gototop
 

回复:请问这是病毒吗

怎么删除驱动[bzxxuv / bzxxuv][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\bzxxuv><N/A>
谢谢.
gototop
 

回复: 请问这是病毒吗



引用:
原帖由 yzyzzgzg 于 2008-7-18 21:29:00 发表
怎么删除驱动[bzxxuv / bzxxuv][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\bzxxuv><N/A>
谢谢.


用附件把扩展名.txt去掉
把路径添加进去
选中那个文件右键 立即重启删除

附件附件:

文件名:XDelBox.exe.txt
下载次数:187
文件类型:text/plain
文件大小:
上传时间:2008-7-18 21:35:22
描述:txt

最后编辑开心101 最后编辑于 2008-07-18 21:36:27
好久没来了
嘻嘻
gototop
 

回复: 请问这是病毒吗



引用:
原帖由 yzyzzgzg 于 2008-7-18 21:29:00 发表
怎么删除驱动[bzxxuv / bzxxuv][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\bzxxuv><N/A>
谢谢.


看我签名,手工杀毒操作方法
gototop
 

回复: 请问这是病毒吗



引用:
原帖由 aaccbbdd 于 2008-7-18 21:47:00 发表


引用:
原帖由 yzyzzgzg 于 2008-7-18 21:29:00 发表
怎么删除驱动[bzxxuv / bzxxuv][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\bzxxuv><N/A>
谢谢.


看我签名,手工杀毒操......

我想起来了,这个驱动我上次已用SRENG设置禁用了啊,一定要删除吗?谢谢
gototop
 

回复:请问这是病毒吗

可以不删除
日志没问题
如楼主不放心
去百度杀毒用金山等杀杀毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT