瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手请帮忙,谢谢!
寻求帮忙 - 2007-10-12 0:43:00
不知道怎么的我的机器又有了异常现象,请高手帮忙看下,我把日志附件发了上来谢谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)


附件: 9162842007101203225.txt
日不懂啊 - 2007-10-12 10:33:00
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

用SRENG删除注册表中
    <NVDispDrv><C:\WINDOWS\awcuqp.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exe>  [N/A]
    <MsPrint32D><C:\WINDOWS\jquqbt.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{4E32FA58-3453-FA2D-BC49-F340348ACCE4}><C:\WINDOWS\system32\rsmydpm.dll>  []
    <{4859245F-345D-BC13-AC4F-145D47DA34F4}><C:\WINDOWS\system32\avzxdmn.dll>  []
    <{334345F1-DACF-3452-CB7D-4620F34A1533}><C:\WINDOWS\system32\rsztcpm.dll>  []
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><rsztcpm.dll>  []设置为空

修复文件关联

修复Winsock 提供者
MSAPI Tcpip [TCP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
    C:\WINDOWS\system32\sqmapi32.dll(, N/A)

千寻旅 - 2007-10-12 10:55:00
注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <NVDispDrv><C:\WINDOWS\awcuqp.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exe>  [N/A]
    <MsPrint32D><C:\WINDOWS\jquqbt.exe>  []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{4E32FA58-3453-FA2D-BC49-F340348ACCE4}><C:\WINDOWS\system32\rsmydpm.dll>  []
    <{4859245F-345D-BC13-AC4F-145D47DA34F4}><C:\WINDOWS\system32\avzxdmn.dll>  []
    <{334345F1-DACF-3452-CB7D-4620F34A1533}><C:\WINDOWS\system32\rsztcpm.dll>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><rsztcpm.dll>  []
编辑AppInit_DLLs内容为空 即删除rsjzbpm.dll

重启计算机进入安全模式下删除
    <NVDispDrv><C:\WINDOWS\awcuqp.exe>  [N/A]
    <DbgHlp32><C:\WINDOWS\DbgHlp32.exe>  []
    <AVPSrv><C:\WINDOWS\AVPSrv.exe>  [N/A]
    <MsPrint32D><C:\WINDOWS\jquqbt.exe>  []
    [C:\WINDOWS\system32\rsztcpm.dll]  [N/A, ]
    [C:\WINDOWS\system32\sqmapi32.dll]  [N/A, ]
    [C:\WINDOWS\system32\avzxdmn.dll]  [N/A, ]
    [C:\WINDOWS\system32\DbgHlp32.dll]  [N/A, ]
    [C:\WINDOWS\system32\rsmydpm.dll]  [N/A, ]

最后用SRENG扫描工具/系统修复,把winsock供应者修复。
寻求帮忙 - 2007-10-12 19:19:00
感谢帮助,我试一下!
1
查看完整版本: 高手请帮忙,谢谢!