瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这下问题大了...
521exe - 2008-1-21 17:29:00
先是电脑变卡变慢....

然后弹窗口...

现在游戏不让玩视频不能看(游戏被感染了,视频看一会就强制关闭)...

不能安装下载东西(闪一下就关闭了)....

还经常蓝屏.....

重装系统还是这样....

用卡巴杀毒,不断探测到木马程序说建议终止下载,然后就虫子一直叫一直叫...

还会弹出realplayer安装界面,我电脑已经有realplayer了....

安全模式进不去一进就蓝屏.....

实在没办法....请各位大大帮忙啊......

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9869442008121171757.txt
流星陨落 - 2008-1-21 17:48:00
用瑞星全盘杀毒
CAPTjoe - 2008-1-21 17:54:00
使用SREng修复下面各项:
    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[d3dterlenovo / d3dterlenovo]    <C:\WINDOWS\system32\d3dterlenovo.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[1200848359 / 1200848359]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200848797 / 1200848797]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200849725 / 1200849725]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200849963 / 1200849963]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200851087 / 1200851087]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200900521 / 1200900521]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
[1200902006 / 1200902006]    <\??\C:\WINDOWS\system32\NVd3ddriver.sys>
重启后删除文件:
c:\windows\system32\d3dterlenovo.exe
c:\windows\system32\nvd3ddriver.sys
使用SREng修复安全模式
521exe - 2008-1-21 18:37:00
3楼的方法试过了还是不行.....

瑞星我下了2008体验版,安装后都运行不起来,所以才用的卡巴...

还有什么办法吗? 全盘格式化能彻底清除病毒吗?
CAPTjoe - 2008-1-21 18:56:00
做完2楼方法后重扫日志传上来。
521exe - 2008-1-21 19:34:00
运行sreng后弹出这个:
警告!System Repair Engineer 提醒你下面的函数内容与预期值不符,他们可能被一些恶意的软件所修改:

RVA 错误:LoadLibraryA
RVA 错误:LoadLibraryExA
RVA 错误:LoadLibraryExW
RVA 错误:LoadLibraryW
RVA 错误:GetProcAddress

下面是2楼做完后的日志:

附件: 9869442008121192223.txt
521exe - 2008-1-21 19:56:00
我扫描都是断网扫的..

反正一上网就会下载新病毒...
CAPTjoe - 2008-1-21 22:14:00
试试:系统修复--浏览器加载项--删除如下项目
[XML Http 8.0]    <C:\WINDOWS\system32\XMLHttp.dll>
[XML Http 8.0]    <C:\WINDOWS\system32\XMLHttp.dll>

至于“函数内容与预期值不符”应该是安装卡巴的结果。
1
查看完整版本: 这下问题大了...