1   1  /  1  页   跳转

[求助] 那位好心人帮帮忙(已解决)

那位好心人帮帮忙(已解决)

最进我的卡巴经常出现这样的病毒提示:2008-10-30 20:50:57 C:\windows\system32\Rundll32.exe 入侵进程: C:\windows\system32\Rundll32.exe 进程ID(PID): 1196 进程入侵企图: C:\WINDOWS\explorer.exe 进程ID(PID): 3996
我不知道怎么杀~请求那位大侠帮忙指点下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; CIBA)
最后编辑dudunu 最后编辑于 2008-11-02 15:37:18
分享到:
gototop
 

回复:那位好心人帮帮忙

试试扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复: 那位好心人帮帮忙



引用:
原帖由 pigboy 于 2008-10-30 22:48:00 发表
试试扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来

附件附件:

文件名:SREngLOG.log
下载次数:276
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-31 23:08:35
描述:log

gototop
 

回复:那位好心人帮帮忙

貌似别的正常
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[00082776 / 00082776][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00082776.sys><N/A>
[Apcdli / Apcdli][Stopped/Auto Start]
  <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[skkjv / skkjv][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\skkjv.sys><N/A>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT