瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 本人完全没办法了,难道要重装系统......
sengling - 2009-9-16 19:59:00
http://www.wei2008.com/Soft/Down/18614.html
下了这个地址的程序结果多了N多程序,有的怎么也删除不了!特别是多了个IE
杀毒也没用,不报毒啊......

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 2.0.50727)
Fabregas - 2009-9-16 20:17:00
反病毒区上传日志
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
sengling - 2009-9-17 8:10:00
楼上的先谢了

附件: 新建 文本文档.txt
sengling - 2009-9-17 9:04:00
下载完成解压缩后发现系统变的很慢,桌面添加了一个视频一个WINDOWS IE浏览器一个安装程序。通过任务管理器发现正在安装许多工具软件!到这里为止杀毒的都没报毒,我还以为是什么流氓软件在运行就开了卡卡。
可卡卡也没发现什么问题,没办法我就开始删除这些多出来的程序,不过就一个视频播放器(叫风什么的)和IE浏览器怎么也删不掉。我就直接在开始菜单里直接右击删除了播放器,就剩IE了......
看了下内存,发现被占用的不是很多,系统运行速度变慢不过能正常使用
现在害怕有木马什么都不感用啊!!!
夲號ヱ被ジ盜 - 2009-9-19 9:56:00
典型有毛病...

不看看有什么:kaka6:
如果是GHOST盗版系统的话
就重装吧




草莽书生 - 2009-9-20 20:23:00
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除

c:\progra~1\common~1\symant~1\ccpd-lc\symlcsvc.exe
c:\progra~1\youdao\toolbar\ydtbv2.23\yodaot~1.dll
c:\program files\unlocker\unlockercom.dll
c:\program files\winrar\rarext.dll
c:\windows\system32\nvshell.dll
%systemroot%\system32\dumprep 0 -k

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[load]    <>
[KernelFaultCheck]    <%systemroot%\system32\dumprep 0 -k>

**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2009-9-20
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)


自动清理方案操作步骤
1。下载通用病毒杀灭机正式版(点击下载),请先参考软件帮助说明。
2。复制符号区域的修复指令或者下载附件中的修复指令文件*.dat 。
  ========指令正文,复制以下内容========


复制指令区



========指令结束,复制以上内容========
3。打开通用病毒杀灭机(打不开的建议改名,如abc.exe,abc.bat等),复制修复指令者使用剪贴板导入;下载修复指令文件的使用文件导入
    重启即可删除病毒,并帮助你删除自启动项和禁用服务。
(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)
1
查看完整版本: 本人完全没办法了,难道要重装系统......