回复: 我的病毒据说很深,请高手来看看
c:\windows\system32\drivers\hbkernel.sys
C:\Documents and Settings\ycb\Local Settings\Temp\_tmp.bat
下面这几个
http://www.virustotal.com/zh-cn/http://virusscan.jotti.org/上传到这两个网址检测一下
c:\windows\system32\drivers\s9cmf3fzq.sys
c:\windows\system32\drivers\pipjsa64.sys
c:\windows\system32\glacier232.dll
c:\windows\system32\sw64o.dll
c:\windows\system32\drivers\5wmmf.sys
c:\windows\system32\drivers\cegcez59.sys
c:\windows\system32\drivers\atapi.sys
使用XDelBox删除以下文件:(
XDelBox,点击后进原创软件下载)
使用说明:复制要删除文件的路径,在XDELBOX待删除文件列表里点击右键选择-从剪贴板导入不检查路径,导入后再右键---立刻重启删除,电脑会重启进入DOS界面进行删除操作。
重启,删完后再使用SRENG 启动项目-服务-驱动程序,以下删除[aazwt / aazwt] <\??\C:\DOCUME~1\Ycb\LOCALS~1\Temp\_tmp.bat>
[yvwtq / yvwtq] <\??\C:\DOCUME~1\Ycb\LOCALS~1\Temp\_tmp.bat>
[HBKernel Driver / HBKernel] <\SystemRoot\system32\DRIVERS\HBKernel.sys>
启动项目-服务-驱动程序,以下禁用(检测无毒的,不用禁用)[s9cmf3fz / s9cmf3fzq] <\SystemRoot\System32\DRIVERS\s9cmf3fzq.sys>
[Process creation detector. / ProcObsrv] <\??\C:\WINDOWS\system32\ProcObsrv.sys>
[pipjsa6 / pipjsa64] <\SystemRoot\System32\DRIVERS\pipjsa64.sys>
[cegcez5 / cegcez59] <\SystemRoot\System32\DRIVERS\cegcez59.sys>
[标准IDE/ESDI硬盘控制器 / atapi] <\SystemRoot\system32\DRIVERS\atapi.sys>
[5wmmf / 5wmmf] <\SystemRoot\system32\drivers\5wmmf.sys>