瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救!!!!!!!!!!中毒还没好!!!!!!11
bestdennis - 2008-1-28 12:21:00
还是先感谢lqqk7

病毒在Xdelbox已经删除

但是360 和瑞星防火墙还是打不开,我后来又用了360修复软件,还是打不开,哎!

我还想问一下,现在我的电脑能进行股票网上交易吗,号能被盗吗?

大家帮忙在看看,最新的日志在下面

谢谢大家

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 10088782008128120939.txt
bestdennis - 2008-1-28 12:30:00
还想补充一下,C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。替换之前先结束userinit.exe进程。

我在电脑中没有找到dllcache这个文件夹,但找到了userinit.exe
复制到 C:\WINDOWS\system32,但还是不行

豪斯登堡新郎 - 2008-1-28 12:51:00
***C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。替换之前先结束userinit.exe进程,C:\WINDOWS\system32\dllcache此文件夹必须在文件夹选项-查看中反选隐藏系统保护文件项和选中显示所有文件项方可显示

1.建议使用XDelBox以抑制再生方式删除以下文件:(下载地址:http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[msskye / msskye]    <system32\DRIVERS\msaclue.sys>
[DeepFree Update / DeepFree Update]    <\??\C:\WINDOWS\system32\drivers\pcihdd2.sys>
[ATI2HDDSRV / ATI2HDDSRV]    <\??\C:\WINDOWS\system32\drivers\ati32srv.sys>

3,更新杀毒软件至最新,进行全盘杀毒
lqqk7 - 2008-1-28 12:58:00
userinit.exe还是有问题,不行就下载附件吧,解压后把userinit.exe复制到c:\windows\system32

附件: 6701582008128124710.zip
1
查看完整版本: 求救!!!!!!!!!!中毒还没好!!!!!!11