瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,瑞星杀不了,强制杀也不行!帮帮忙啊!!!
一生污垢 - 2007-11-4 17:37:00
我的电脑system32下面有个文件名为:izc7y5b.dll的文件怎么杀都杀不掉
瑞星杀不了,每次用瑞星删除文件,但是打开文档一看还是好好的躺在里面,连备份都不行。 瑞星杀出来的毒是:AdWare.Win32.Agent.zbj
求助高手帮忙啊!我用过KILLBOX删除文件,但是显示这个文件却找不到。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.5); Maxthon; .NET CLR 2.0.50727)
易尔一 - 2007-11-4 17:46:00
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://xiumu.ys168.com (我的网盘 目录 SREng ——下载)
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。

试试用别的强制删除 冰刃 XDelBox == 我网盘里有下
一生污垢 - 2007-11-4 18:29:00
引用:
【易尔一的贴子】下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://xiumu.ys168.com (我的网盘 目录 SREng ——下载)
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。

试试用别的强制删除 冰刃 XDelBox == 我网盘里有下

………………



已经按照您的方法把扫描好的文件上传了,请帮忙过目!谢谢!


附件: 3601022007114182258.txt
易尔一 - 2007-11-4 20:14:00
启动项删除
<nwiz><; nwiz.exe /install>  []



驱动不大会 启动项---- 服务----驱动程序里删
[mxdispdr / mxdispdr][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[New0 / New0][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\new.sys><N/A>

尽供参考
日不懂啊 - 2007-11-4 20:27:00
LS的这个启动项是对的,不要删除
 



启动项删除
<nwiz><; nwiz.exe /install> [] (这步不要做,其他是对的)


补充下,删除驱动以后
删除文件
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\new.sys
 


     

易尔一 - 2007-11-4 20:48:00
izc7y5b.dll的文件 没发现.. 没有服务 进程 可以强制删的试试别的 还不行可以+我QQ
琼台听雨 - 2007-11-4 21:36:00
nwiz.exe  nv显卡的配置项
易尔一 - 2007-11-4 21:44:00
额 谢谢各位老大 刚出来混不大懂 nwiz.exe nv我搜过 貌似没答案..  呵呵 谢拉 楼主不好意思呦 我写了 “尽供参考”
琼台听雨 - 2007-11-4 22:24:00
额,NV是nvdia显卡公司的简称,去掉NV搜索包你满意
祛痘神奇膏 - 2007-11-4 23:28:00
有些病毒是要在安全模式下查杀才能杀掉,楼主试试看!
一生污垢 - 2007-11-5 8:52:00
谢谢各位老大!尤其谢谢易尔大哥!安全模式下不能删,但是文件我已经通过XDELBOX强制删除掉了,但是出来一个新问题。在启动电脑时,开机速度比以前慢了好多,还跳出来个程序模块找不到!就是我删除掉的izc7y5b.dll这个模块!我郁闷!。。
易尔一 - 2007-11-5 9:11:00
- -!.. 靠 驱动病毒有些是比较烦 !你说的izc7y5b.dll 没听说过,你装过什么? 那不是系统模块.开机慢主要是你那个izc7y5b.dll模块程序问题,但你日志里没有那项启动. 晕了 如果还是不行重装一下C盘吧

建议:再请高人 给你看看日志,只要找到那个izc7y5b.dll模块程序启动项 把它去掉开机就会好 除非是电脑别的问题

小弟只能帮到这了 呵呵 才疏学浅不好意思了
1
查看完整版本: 求助,瑞星杀不了,强制杀也不行!帮帮忙啊!!!