瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Malicious Code(恶意代码)【求助】附日志

12   2  /  2  页   跳转

中了Malicious Code(恶意代码)【求助】附日志

[PciHardDisk / PciHardDisk][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcidisk.sys><N/A>
网上找了下。。说这机器狗。。在电脑找不到这驱动文件。。
但日志还是会有显示。。
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]
<system32\DRIVERS\comint32.sys><N/A>
gototop
 

引用:
【shjarthur的贴子】用SREng把[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]这项改成disable

如果要彻底删除的话,用XDELBOX,下载和使用方法见帖:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
添加:
C:\WINDOWS\system32\drivers\pcidisk.sys
c:\windows\system32\DRIVERS\comint32.sys
右键点“立即重启删除”
XDELBOX会自动重启删除以上项目。
然后再用SREng删除以上驱动
………………



恩恩。。我照做了。。很奇怪。。
我添加那2项了。。
文件不存在(软件不支持删除文件夹)。。明明就在日志里。。却说不存在。。
gototop
 

引用:
【天月来了的贴子】日志里显示的只是注册表项。

并不能真实的显示文件是否存在。


………………


原来是这样啊。。迷糊。。难怪我找不到。。
谢谢了。。
gototop
 

病毒已杀掉了。。谢谢2位大侠的帮助。。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT