独坐敬亭山的赏析:这病毒怎么处理?

来源:百度文库 编辑:高校问答 时间:2024/04/28 02:14:35
/f:"C:\WINDOWS\system32\$winnt$.inf" /s:"H:\I386"

检测到开关 /F!
检测到开关 /S!
安装模式中!
无人参与模式文件路径是: C:\WINDOWS\system32\$winnt$.inf
没有找到有效语言设置,查找单个关键字。
更改了系统区域设置!
更改了用户区域设置!00000804
要求的键盘布局安装: 0804
要求的键盘布局安装: 0804
要求的键盘布局安装: 0804
要求的键盘布局安装: 0804
要求的键盘布局安装: 0804

[LASAT_1280_im]
DriverVer=06/01/1999,5.00.0000.0
include=mdmgl004.inf
AddReg=All,1280im.Addreg,1280IM.Analogue,1280im.AddReg,EXTERNAL,ISDN.1280,Lasat_voice,Responses.All,MDMGL004.ExtraCID

[LASAT_1280_i]
DriverVer=06/01/1999,5.00.0000.0
AddReg=All,1280i.AddReg ,1280i.Analogue,EXTERNAL,ISDN.1280,Responses.All

随便复制一段,会编程的能不能翻译一下

这个是在C盘下WINDOWs文件夹下一个文件中发现的,很明显是木马吧,但生成的文件根本没有办法删除,并且会将我的使用记录保存下来作成文件,这到底是什么病毒,杀毒软件根本没反应...
=== OS Information ==========================================

OS Flags : 00001208
OS : XP
OSVI.dwMajor : 00000005 [5]
OSVI.dwMinor : 00000001 [1]
OSVI.dwBuild : 00000A28 [0.2600]
OSVI.dwPlatID : 00000002 [2]
OSVI.szCSD : Service Pack 2
Platform : X86
OS Language : 0804
Lang Code : CN
Browser Version : 6.0.2900.2180 (shdocvw.dll)
: IE5+
VM Version : (msjava.dll not found)
Incoming VM Version : 5.0.3809.0 [Newer]

===

他会把什么都记录下来,是不是驱动程序,我只想知道什么意思,

这个不是病毒!
这个只是系统打了补丁后留下的。你不想看见它,完全可以将它DELETE掉。

推荐杀木马的好工具,Ewido security suite 3.5

给大家一个好用的杀马软件 鄙视垃圾木马克星 木马杀手 瑞星
近日发现电脑越来越慢 用这几个垃圾软件 什么都查不出来用Ewido才解决问题具体使用如下 http://download.ewido.net/ewido-setup.exe
第一步:下载Ewido主程序

(7.4 MB)

第二步:安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级!

第三步:重新启动,发现变为中文试用版

第四步:点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2

是木马还是用木马工具查杀吧。杀毒软件在杀木马上面还是比不是专用的杀木马工具。

现在很多木马源码都公开了。所以通过改编的也很多了。这样的话,每天都有很多新木马出现。杀毒软件当然没这麼快查到。。还是试试专用的查杀木马工具。

根本不是什么病毒,WINDOWS的驱动程序.

推荐你使用 木马客星或者 木马杀客
去搜索下破解板的