瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒问题 高手来看看吧
§秋天落叶§ - 2008-5-4 16:36:00
今天下了个 游戏补丁 完之后用瑞星扫 没病毒的 可打开后我的天啊  病毒 恶意代码 就没断 最后弄的 瑞星打不开了 360打不开了 QQ木马医生 也都打不开了。。。。。。我是服了  ,买了半天正版软件 就弄个没用啊  杀毒软件都让病毒弄的打不开了 每年那好几百的 全是黑我们的啊

那个补丁我上传了 有想看的 来看看  是热血江湖SF 的跳舞补丁 原来是.exe 没法传 我改成rar的了 打不开的 改会exe试试

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; DigExt; QQDownload 1.7; .NET CLR 1.1.4322)
§秋天落叶§ - 2008-5-4 16:38:00
.......晕了 那包大 传不上去........
给个地址吧  http://www.zhaoyt.com/跳舞补丁.exe
§秋天落叶§ - 2008-5-4 16:40:00
想试的+我QQ 252581244  我传给你也行  其实没嘛 这病毒 就是弄的人太堵心了  好几百的瑞星 还TM 不如免费的360有用
哎~~~~~
豪斯登堡新郎 - 2008-5-4 16:41:00
点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"SREng.rar"压缩包;
2、打开已经解压缩的"SREng"文件夹,双击运行其中的"agggg5566.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。


下载软件请到正规网站下载
§秋天落叶§ - 2008-5-4 16:54:00
用360先弄了半天 总算弄的瑞星能用了 然后又用瑞星弄了半天  我用那软件 现在把报告传上去......

附件: SREngLOG.txt
豪斯登堡新郎 - 2008-5-4 18:47:00
点击下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\cmdlineext03.dll
c:\windows\system32\\drivers\\system32\\drivers\\%s.sys.sys
c:\windows\system32\drivers\tkjvvf83.sys
c:\windows\system32\drivers\mcjbak70.sys
c:\windows\system32\drivers\lozcjg19.sys
c:\docume~1\user\locals~1\temp\krdpdre.sys
c:\windows\system32\drivers\kmqtsj05.sys
c:\windows\system32\drivers\gren.ahc
c:\windows\system32\drivers\ewexvp69.sys
c:\windows\system32\drivers\dwzc9pd.sys
c:\windows\system32\zxmsawin.dll
c:\windows\system32\yzztdmsn.dll
c:\windows\system32\zptlbsys.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[stup.exe]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[yvhcea45 / yvhcea45]
[tkjvvf83 / tkjvvf83]
[mcjbak7 / mcjbak70] 
[lozcjg19 / lozcjg19]
[krdpdre / krdpdre] 
[kmqtsj0 / kmqtsj05] 
[gren / gren]   
[ewexvp69 / ewexvp69]
[dwzc9pd / dwzc9pd] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\yzztdmsn.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>

用以下软件清理一次;

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

更新杀毒软件至最新,进行全盘扫描

以上操作在下载完必要的软件以及更新完病毒库后断开网络进行
§秋天落叶§ - 2008-5-4 21:19:00
高手再看看现在的..........

附件: SREngLOG12.txt
豪斯登堡新郎 - 2008-5-4 21:22:00
修改系统时间2003-01-01,12:43:44  现在的时间是错的


还有这个驱动用SRE修复下  顺便搜索下文件还在没 如果在删除他不在就没事了 直接修复了就好

[mcjbak7 / mcjbak70][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>

没其他问题了
§秋天落叶§ - 2008-5-4 22:14:00
在SRE服务 驱动里 已经没有这项了啊
豪斯登堡新郎 - 2008-5-4 22:15:00
那就没问题了....
1
查看完整版本: 病毒问题 高手来看看吧