瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 着急死了我
aaccbbdd - 2009-7-21 13:18:00
战斗八天不如重装系统

Ghost系统10分钟就安装完了....
自然新贵族 - 2009-7-21 13:19:00
后来我进另一个系统,发现d盘不能访问说,错误,属性是0大小

我就有运行了出chdisk 修复d
才能访问, 才可以进系统

进了后就出现了,恢复到上次正确启动的一样情况,7月12日

瑞星版本是7月12日,而且防火墙不能启动保护
自然新贵族 - 2009-7-21 13:20:00
资料重要啊,最好不重阿
自然新贵族 - 2009-7-21 20:08:00


引用:
原帖由 aaccbbdd 于 2009-7-21 11:02:00 发表
问题电脑再发个日志看看

看看系统咋样了

LS咋的都没给解决方法


附件: SREngLOG1.log
自然新贵族 - 2009-7-21 20:10:00
请阿,我不能重装的,求瑞星高手
aaccbbdd - 2009-7-21 20:16:00
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

d:\windows\system32\erdznufbk0zf.dll
d:\windows\system32\gaz2akyyg.dll
d:\windows\system32\wrgwvadrb6m.dll
d:\windows\system32\hzxdvgsy3dan5zpk.dll
d:\windows\fonts\kmkxywec2.fon
d:\windows\fonts\f13erxr2urh.fon
d:\windows\fonts\ty5ufs434yyd.fon
D:\WINDOWS\Downlo~1\b8d.exe
C:\windows\tasks\eb1.job
C:\windows\tasks\b8d.job
d:\windows\system32\drivers\741.tmp
c:\windows\system32\drivers\mapamb.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{669029EE-81FB-496F-9AC4-FE838B16F231}]    <D:\WINDOWS\system32\erdznUfbK0ZF.dll>
[{B82E7FC1-A1BC-48ED-A977-53BAD6207AA5}]    <D:\WINDOWS\system32\GaZ2AKyYG.dll>
[{3D490B56-425C-4B8F-889E-0E391AD54DE8}]    <D:\WINDOWS\system32\wrGwvaDRB6M.dll>
[{5123A024-BAB1-4DFD-A6F9-CE92A4DE8ED1}]    <D:\WINDOWS\system32\HzXDVGSy3DAN5zPK.dll>
[{3CBB135A-485D-4B93-AFB6-4EA39CC40864}]    <D:\WINDOWS\fonts\kMkXYwEC2.fon>
[{E11FB24A-F766-4D0F-ADF5-237958FFA262}]    <D:\WINDOWS\fonts\f13ERxR2Urh.fon>
[{CD95107F-52A5-42A4-9914-18949993E798}]    <D:\WINDOWS\fonts\tY5UFS434YYd.fon>
[IFEO[LiveUpdate360.exe]]    <ntsd -d>
[IFEO[RegEx.exe]]    <ntsd -d>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[NPF / NPF]    <\??\D:\WINDOWS\system32\drivers\741.tmp>
[mapamb / mapamb]    <\SystemRoot\System32\drivers\mapamb.sys>

    系统修复-- HOSTS文件--重置

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-21
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
自然新贵族 - 2009-7-21 21:07:00
好的,我试试,就是按照您的说法操作
自然新贵族 - 2009-7-21 21:10:00
小狮子阿,下载哪个文件,有三个阿
自然新贵族 - 2009-7-21 21:11:00
还有第二步就是按照你给我的删除哪些项,和禁用两个服务,在重置对吗,就傻瓜式操作对吗
自然新贵族 - 2009-7-21 21:14:00
第一步要删除时复制所有要删除文件的路径,啥意思啊

在待删除文件列表里点击右键选择从剪贴板导入不检查路径,这个是傻瓜操作吧

最后,进入dos后,我要做啥
自然新贵族 - 2009-7-21 21:21:00
小狮子,我要操作了,我下了个剑盟版的
自然新贵族 - 2009-7-21 21:33:00
文件说不存在,如何删
自然新贵族 - 2009-7-21 21:35:00
是不是重新启动后会变的
自然新贵族 - 2009-7-21 21:35:00
我再上传此刻的,小狮子你看看
是昔流芳 - 2009-7-21 21:36:00
剪贴板导入不检查路径还显示不存在吗?
自然新贵族 - 2009-7-21 21:39:00


引用:
原帖由 自然新贵族 于 2009-7-21 21:35:00 发表
我再上传此刻的,小狮子你看看


附件: SREngLOG2.log
自然新贵族 - 2009-7-21 21:41:00
问题是添加里面我要输的阿,就按照你上面的路径添加,说不存在
自然新贵族 - 2009-7-21 21:42:00
我的电脑没有粘贴功能的阿
自然新贵族 - 2009-7-21 21:43:00
勾选了抑制再生和驱动安全模式删除和备份文件,三个都要勾吗
自然新贵族 - 2009-7-21 21:44:00
从剪贴板导入,如何弄到剪贴板上.我没有粘贴功能阿
是昔流芳 - 2009-7-21 21:46:00
把小狮子说的要删除的文件保存为一个txt文件,再选择XDELBOX的“从文件导入列表”

注意,只有路径,不要有别的。
自然新贵族 - 2009-7-21 21:51:00
d:\windows\system32\erdznufbk0zf.dll
d:\windows\system32\gaz2akyyg.dll
d:\windows\system32\wrgwvadrb6m.dll
d:\windows\system32\hzxdvgsy3dan5zpk.dll
d:\windows\fonts\kmkxywec2.fon
d:\windows\fonts\f13erxr2urh.fon
d:\windows\fonts\ty5ufs434yyd.fon
D:\WINDOWS\Downlo~1\b8d.exe
C:\windows\tasks\eb1.job
C:\windows\tasks\b8d.job
d:\windows\system32\drivers\741.tmp
c:\windows\system32\drivers\mapamb.sys
这些复制到txt对吗,
aaccbbdd - 2009-7-21 21:53:00
是的:kaka7:
疏忽了
是昔流芳 - 2009-7-21 21:55:00
算了,我帮你一把吧

附件: 一次性针对专杀制作.rar
是昔流芳 - 2009-7-21 21:57:00
如果这个工具不管用的话,再把那些东西保存为txt导入删除,这个工具方便一点。用完以后下载大蜘蛛绿色版到系统目录,全盘查杀。注意,它一开始是快速查杀的。
自然新贵族 - 2009-7-21 21:58:00
完了,我已经把这个文件保存为了1.txt了,在桌面,然后我单击了,可是说剪贴板没东东
自然新贵族 - 2009-7-21 21:59:00
是不是rif 格式
自然新贵族 - 2009-7-21 21:59:00
是写字板吧,我再试试
是昔流芳 - 2009-7-21 21:59:00
rif是什么?
要你点击从文件导入的……
自然新贵族 - 2009-7-21 22:02:00
我点了,说不存在文件
123456
查看完整版本: 着急死了我