瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 电脑中毒了~!重装系统还有~!大侠来99~!
在风中飞翔 - 2007-8-31 1:18:00
电脑中毒了~!重装系统还有~!大侠来99~!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )


附件: 801457200783110754.txt
超级游戏迷 - 2007-8-31 2:05:00
==================================
一、用SRENG扫描工具删除以下驱动程序项:
[5hlu0erfs / 5hlu0erfsn][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\5hlu0erfsn.sys><N/A>
[7bnup / 7bnup][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\7bnup.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
==================================
二、重启进入安全模式,删除以下文件:
C:\System32\DRIVERS\5hlu0erfsn.sys
C:\WINDOWS\system32\drivers\7bnup.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\winlib .dll]  [N/A, ]
C:\WINDOWS\system32\msplrct.dll]  [N/A, ]
C:\WINDOWS\system32\orfn.dll]  [N/A, ]
C:\WINDOWS\system32\TcpIpDog0.dll
==================================
三、全盘杀毒。
==================================
四、用WinsockxpFix修复Winsock(可到down.45it.com下载)(注意重新启动后需要重新填写IP设置)


注意:
1、用SRENG扫描工具删除驱动项目的方法看这里:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
2、[System event loader / sysloader][Stopped/Auto Start]
  <"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe"><Microsoft>
这个服务项目我吃不准,请联系版主确定。
超级游戏迷 - 2007-8-31 2:08:00
清除病毒前,先到我的网盘(地址见我的签名)下载恶意软件清理助手、WINDOWS清理助手、360安全卫士三个软件,轮流用下,杀掉你机中的PCTOOLS、百度超级搜霸等流氓软件。
在风中飞翔 - 2007-8-31 6:20:00
老大第一步不会找啊~
在风中飞翔 - 2007-8-31 6:30:00
老大第一步不会找啊~
在风中飞翔 - 2007-8-31 6:52:00
找不到~!
C:\WINDOWS\system32\drivers\7bnup.sys
WINDOWS\system32\drivers\mxdispdr.sys
在风中飞翔 - 2007-8-31 7:34:00
C:\WINDOWS\system32\TcpIpDog0.dll
删不了~!
进程svchost.exe在用~!
关了svchost.exe马上自动关机~!
555555杀不了~!
在风中飞翔 - 2007-8-31 21:28:00
大虾还在不~!教教我了~!
在风中飞翔 - 2007-9-5 0:24:00
帮人帮到底啊大哥~!
1
查看完整版本: 电脑中毒了~!重装系统还有~!大侠来99~!