赖头 - 2007-12-12 10:46:00
瑞星发现并清除了病毒,但是每次重启以后同样的病毒又会出现,而且还是这3个文件,我该怎么办阿!!!!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)附件:
14687520071212103455.jpg
tree5566 - 2007-12-12 10:47:00
是灰鸽子
加我QQ 348515956 帮你解决~!
天月来了 - 2007-12-12 15:01:00
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
或者可以把报告保存后以附件的形式发上来,把日志文件的扩展名改成“.txt”
天月来了 - 2007-12-12 15:37:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<Vhosts Protection><D:\WINNT\system32\Com\vhosts.exe> [N/A]
<Service System><rewxejtbtsr32.exe> [N/A]
<Microsoft><rundll.exe> [N/A]
<ATI Video Driver Control><id.ppf> []
<Lsass 32 Manager><D:\WINNT\system32\lsass32.exe> [N/A]
<Service System><rewxejtbtsr32.exe> [N/A]
<Microsoft><rundll.exe> [N/A]
<ATI Video Driver Control><id.ppf> []
<Lsass 32 Manager><D:\WINNT\system32\lsass32.exe> [N/A]
<SCRNSAVE.EXE><(无)> [N/A]
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[User Prilege Service / UspService][Running/Auto Start]
<D:\WINNT\system32\rasbin\smss.exe><FREE>
————————————————————————————————————
再重启电脑,并升级杀毒软件至最新版本,全盘杀毒。
然后,可以再扫个新日志以附件形式发来看看。
天月来了 - 2007-12-12 16:03:00
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[Group Policy Client / Gpsvct][Stopped/Auto Start]
<D:\WINNT\system\dwm.exe><N/A>
————————————————————————————————————
再重启电脑,并升级杀毒软件至最新版本,全盘杀毒。
然后,可以再扫个新日志以附件形式发来看看。
赖头 - 2007-12-12 16:20:00
还有一个,就是那个slsve.exe的又出来了,忘了截图!!

附件:
14687520071212160848.txt
天月来了 - 2007-12-12 16:24:00
用你那2008瑞星的主动防御开到最高。看看那D:\WINNT\system32\文件夹里到底提示什么东西要生成slsve.exe
mopery - 2007-12-13 1:27:00
打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索 Gpsvct 和 Slsvc 删除...
重启, 删除
D:\WINNT\system\dwm.exe
D:\WINNT\system32\Slsvc.exe
© 2000 - 2026 Rising Corp. Ltd.