瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中病毒群了,请人看下日志哪些文件要删除

1   1  /  1  页   跳转

[已解决] 中病毒群了,请人看下日志哪些文件要删除

中病毒群了,请人看下日志哪些文件要删除

日志如附件
请人看一下.
在线等

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-7 12:39:41
描述:log

最后编辑gdyhb 最后编辑于 2009-02-07 14:34:43
分享到:
gototop
 

回复:中病毒群了,请人看下日志哪些文件要删除

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kmon.dll,gpealbah.dll>
改为<kmon.dll>

这里是进入注册表改吗??

下面这看不太懂,烦请解释一下.谢谢!

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
gototop
 

刚杀完木马群.请人看下日志是否已完全清除(附日志)

请人看下日志.在线等

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; InfoPath.2)

附件附件:

文件名:SREngLOG 2.log
下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-7 14:36:51
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT