xu旭 - 2007-10-29 9:44:00
昨天电脑老会自己更换时间!变成2099年1月1日。。我前面发了两篇帖子。。附件了日志。。按照大虾门的指示做了。。结果还是没有用。。
求大家快点帮帮我吧




把要怎么做的步骤写仔细了。。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)附件:
9690182007102993338.txt
xu旭 - 2007-10-29 12:24:00
人呢?高手都哪去拉...
yqlikaka - 2007-10-29 12:32:00
不要双击和右键打开盘,再按别人给你说的弄下
xu旭 - 2007-10-29 12:41:00
可是我看不懂日志..我不知道是不是还是那个东西
xu旭 - 2007-10-29 13:41:00
帮帮忙啊...
xu旭 - 2007-10-29 13:58:00
xu旭 - 2007-10-29 14:25:00


在线等。。。急。。。
天月来了 - 2007-10-29 15:34:00
昨天我最后回你的你做了吗???
好象你后来一直没再回我。
天月来了 - 2007-10-29 15:54:00
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Cn99QDNS><D:\Program Files\cn99qdns\Cn99qdns.exe> []
==================================
驱动程序
[FXDrv32 / FXDrv32][Stopped/Manual Start]
<\??\H:\FXDrv32.sys><N/A>
[TesSafe / TesSafe][Running/Manual Start]
<\??\C:\WINNT\system32\TesSafe.sys><N/A>
==================================
浏览器加载项
[]
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
==================================
Autorun.inf
[C:\]
[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
[D:\]
[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
[E:\]
[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
[F:\]
[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
[G:\]
[AutoRun]
open=IO.pif
shellexecute=IO.pif
shell\\Auto\\command=IO.pif
苦命僧 - 2007-10-29 17:06:00
无论处理是否成功都要回帖呀,帮助的人好了解到“病情”发展
xu旭 - 2007-10-30 8:30:00
谢谢 天月兄。。上次那个我也按照你说的做了 结果还是一样 出了问题。。所以我发了这个帖。。 可以详细的说下么。?该怎么做?
天月来了 - 2007-10-30 10:02:00
因为病毒会从网络中下载新木马,不知道你一直在线这么长时间,系统是否又有别的变化。
断网,尽量进安全模式下操作,过程中绝对不能打开任何磁盘,(一定不能随意打开)
按照你现在这个日志:
在扫日志的SRENG工具:启动项目》注册表 中删除下面项(如果你知道这是自己所需要的,就不做)
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Cn99QDNS><D:\Program Files\cn99qdns\Cn99qdns.exe> []
————————————————————————————————————
在扫日志的SRENG工具:启动项目》服务》驱动程序 中修改下面两个项目的启动类型为“Disabled”
[FXDrv32 / FXDrv32][Stopped/Manual Start]
[TesSafe / TesSafe][Running/Manual Start]
——————————————————————————————————————
在扫日志的SRENG工具:系统修复》浏览器加载项 中删除下面项目
[]
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
——————————————————————————————————————
重启电脑,还进安全模式下,用WinRAR依路径打开删除下面文件。
D:\Program Files\cn99qdns\Cn99qdns.exe
H:\FXDrv32.sys
C:\WINNT\system32\TesSafe.sys
C:\Program Files\Common Files\fjOs0r.dll
包括各盘根目录下的两个文件。
Autorun.inf
IO.pif
——————————————————————————————————————
重启电脑,升级杀软至最新版本,全盘杀毒。
如果还不行,就格盘重装系统吧。
© 2000 - 2026 Rising Corp. Ltd.