瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 『求助未完』好几个病毒仍没完没了,混乱继续
尹幻 - 2008-2-11 16:37:00
瑞星下载版
电脑以前不是我用的,后来用时发现这问题
我对这些也不大懂,到底要怎么做

截了几张相关图,麻烦各位看看

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)


附件: 10132442008211162529.rar
天月来了 - 2008-2-11 16:51:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
尹幻 - 2008-2-11 17:03:00
发上了

附件: 10132442008211165218.txt
天月来了 - 2008-2-11 17:17:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Vmlist><regsvr32 /s apphelps.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[kclnho2 / kclnho29][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\kclnho29.sys><N/A>

[sdbi / sdbig][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\sdbig.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里下载Windows清理助手,清理你那系统。
heiehi - 2008-2-11 18:25:00
根据地址一个一个删
尹幻 - 2008-2-12 16:52:00
我按照你写的方式做了
删的都删了,清理了
但今天升级了瑞星再来杀毒时,情况却好转不大
再次麻烦各位一下


附件: 10132442008212164037.jpg
天月来了 - 2008-2-12 16:55:00
清空IE缓存

清空临时文件夹

再杀看看

天月来了 - 2008-2-12 16:57:00
然后还有杀不了的

将杀毒日志导出发来

的详细看看杀不了的病毒文件名和路径。
尹幻 - 2008-2-12 17:22:00
发上

附件: 10132442008212171113.rar
天月来了 - 2008-2-12 17:48:00
用解压工具WinRAR依路径打开找下面三个文件删除:

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\dodolook244.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\dodolook244.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\ad4254.exe


用解压工具WinRAR依路径打开删除下面文件夹中所有能删除的东西:(不要手软)
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5

重启电脑再杀,看看怎样。
尹幻 - 2008-2-15 0:10:00
啊~~松下胳膊
搞定了,谢你了
不过有点让我搞不清楚这些文件是哪里来的
我下得应用程序等文件很少而且都放d盘
很高兴的,非常感谢
tjcum210210 - 2008-2-15 0:14:00
老师,这都是vista里正常的东西么?
[blbdrive / blbdrive][Stopped/Disabled]
  <\SystemRoot\system32\drivers\blbdrive.sys><N/A>
[IPX Traffic Filter Driver / NwlnkFlt][Stopped/Manual Start]
  <system32\DRIVERS\nwlnkflt.sys><N/A>
[IPX Traffic Forwarder Driver / NwlnkFwd][Stopped/Manual Start]
  <system32\DRIVERS\nwlnkfwd.sys><N/A>
[Conexant Setup API / UIUSys][Stopped/Manual Start]
  <system32\DRIVERS\UIUSYS.SYS><N/A>
1
查看完整版本: 『求助未完』好几个病毒仍没完没了,混乱继续