风云小站|Connecting Lives With Infinite New Discoveries » 求助专区 » 从未见过的病毒

从未见过的病毒

wotoogogo 资深会员
楼主 2008-02-23 15:17
私信 引用 编辑

从未见过的病毒

C盘重做系统后(格式化过的NTFS)有一个name,txt 和XNG LOG.txt

namt.txt中是system32\DRIVERS\msaclue.sys

XNG LOG.txt中是当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE
当前进程_DLLMAIN:C:\WINDOWS\Explorer.EXE

这两个无法删除.卡吧也无法装,而安全卫士一打开就转向system32\net.exe,装卡吧时也会出现这个情况,重装了系统也杀不了,这是什么东西.目前没有杀毒软件,也无法装上


等有了钱,再弄个更大的玩。山姆大叔就苛劲造吧
freelive 风云精英
#1 2008-02-23 17:10
私信 引用 编辑

机器狗病毒文件

手动杀毒发方法:

1、删除以下文件:c:\windows\system32\drivers\msaclue.sys

2.删除重启后修复:
  启动项目 -- 服务-- 驱动程序 删除:
[msskye / msskye]    <system32\DRIVERS\msaclue.sys>

3、重起后,正常安装杀毒软件,全盘杀毒。

关于删除文件以及修复启动项服务,估计LZ有自己的工具吧。

个人意见,清除试一下!

风云墙-荣誉会员

其实一切与我无关~
freelive 风云精英
#2 2008-02-23 19:13
私信 引用 编辑

鉴于LZ的问题,进一步提供如下建议:

建议使用XDelBox删除 病毒文件

使用说明:删除时***所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

xdelbox 文件删除终结者 V1.5 下载地址:
http://www.skycn.com/soft/24833.html

希望对LZ有效果!

风云墙-荣誉会员

其实一切与我无关~