瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,急!!!!
kaka622855 - 2008-7-30 15:00:00
救命啊!!!进程中有7个svchost,20几个Internetexplorer
救命啊!!!进程中有7个svchost,20几个Internetexplorer救命啊!!!进程中有7个svchost,20几个Internetexplorer救命啊!!!进程中有7个svchost,20几个Internetexplorer怎么解决啊?


附上日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 1.1.4322; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: rslog.txt
pehi - 2008-7-30 15:27:00
这个日志有点不是很会看...还是请楼主用下面的方法用SRENG扫描一份上来再看看...谢谢合作...:default9:


用windows清理助手清理一下系统。(未签名的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”

中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
天云一剑 - 2008-7-30 15:38:00
用附件的 显示隐藏修复,解压后,双击REG文件导入即可

1.使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\sysadsnwt.dll
c:\windows\tpidxpizslid2011.dll
c:\windows\system32\drivers\dkbfltr.sys
c:\windows\system32\drivers\ayzf6.sys
c:\windows\system32\drivers\nr7wf0o2.sys
检查各盘根目录是否有AUTORUN.INF 和可疑的EXE,如果有,也都添加到删除列表

2.删除重启后使用附件的AWP31,选择修复IFEO

使用WINDOWS清理助手清理一下系统
  (点击下载)


这些弄完,

下载一个置顶贴里的SRENG工具(点击进2楼下载)
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作


附件: WindowsAWP31.rar
1
查看完整版本: 求助,急!!!!