12   1  /  2  页   跳转

[求助] 被毒了吗?有救吗

被毒了吗?有救吗

附件: SREngLOG.log (2008-8-15 18:42:55, 36.21 K)
该附件被下载次数 82



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:被毒了吗?有救吗

gototop
 

回复: 被毒了吗?有救吗

附件: SREngLOG.log (2008-8-15 18:55:58, 42.37 K)
该附件被下载次数 93

gototop
 

回复:被毒了吗?有救吗

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\0kwlyck.sys
c:\windows\system32\drivers\rspp.sys
c:\windows\system32\new.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[0kwlyc / 0kwlyck]    <\SystemRoot\System32\DRIVERS\0kwlyck.sys>
[rspp / rspp]    <\??\C:\WINDOWS\system32\Drivers\Rspp.sys>
[New0 / New0]    <\??\C:\WINDOWS\system32\new.sys>
gototop
 

回复:被毒了吗?有救吗

能搞好吗?
gototop
 

回复 5F 毒瓜了 的帖子

先试试
不行的话
跟帖说明
附新日志
gototop
 

回复: 被毒了吗?有救吗

不行啊 重启后禁用 第2个文件没找到

附件: SREngLOG.log (2008-8-15 19:48:11, 33.04 K)
该附件被下载次数 106

gototop
 

回复:被毒了吗?有救吗

gototop
 

回复:被毒了吗?有救吗

C:\\WINDOWS\\system32\\drivers\\CnsStd.sys
这个是恶意驱动  建议删掉
gototop
 

回复: 被毒了吗?有救吗

还是不行啊 是不是没救了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT