瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒了 很严重 瑞星监控不能打开 不能删除病毒文件 高手帮帮我啊!

1234   2  /  4  页   跳转

电脑中毒了 很严重 瑞星监控不能打开 不能删除病毒文件 高手帮帮我啊!

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  Error. ["D:\Program Files\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe" "%1"]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
ALT+CTRL+DELETE调出任务管理器,终止所有RUNDLL32.EXE,msime.exe 的进程
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\System32\msime.exe
删除
C:\WINDOWS\System32\msime.exe
C:\WINDOWS\System32\dllz.dll
gototop
 

进安全模式 任务管理器 只有一个RUNDLL32.EXE,没有msime.exe
用System Repair Engineer删除C:\WINDOWS\System32\msime.exe
但还是没有在System32下找到msime.exe
dllz.dll也不能删除
gototop
 

忘了说了 今天还查杀了几个病毒
病毒名称                        处理结果    扫描方式路径文件病毒来源
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\WINDOWS\system32dllz.dll本机
Hack.Tracer                    需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>ring032/ring032.exe本机
Hack.Etricks                    需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>ETricks.zip>>ETricks.exe本机
Hack.Tracer.a                  需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>rline32/rline32.exe本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件快捷扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件快捷扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件快捷扫描C:\WINDOWS\system32dllz.dll本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\WINDOWS\system32dllz.dll本机
Hack.Tracer                    需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>ring032/ring032.exe本机
Hack.Etricks                    需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>ETricks.zip>>ETricks.exe本机
Hack.Tracer.a                  需要解压缩后杀毒手动扫描C:\Documents and Settings\zhangyuyi\Crack2001Crack Tutorial.chm>>/CHAP6/technology/seh/seh.zip>>Sehinasm.zip>>rline32/rline32.exe本机
Trojan.PSW.Agent.ach            重新启动计算机后删除文件手动扫描C:\Documents and Settings\Administrator\桌面dllz.dll本机
Trojan.PSW.Agent.ach            删除成功    手动扫描C:\System Volume Information\_restore{112B6DEB-82F6-48F3-8127-C0C9219E9B6B}\RP48A0096363.dll本机
Trojan.PSW.Agent.ach            删除成功    手动扫描C:\System Volume Information\_restore{112B6DEB-82F6-48F3-8127-C0C9219E9B6B}\RP48A0096385.dll本机
gototop
 

快帮我看看啊!
gototop
 

请到www.27814939.ys168.com,点“我的软件”下载诺顿进程管理器,终止所有RUNDLL32.EXE 的进程
删除
C:\WINDOWS\Rundll32.exe
重启后
删除
C:\WINDOWS\Rundll32.exe
C:\WINDOWS\System32\dllz.dll
修复后,请再扫份日志粘上来。
gototop
 

诺顿不能终止进程啊!
怎么办啊?

附件附件:

下载次数:209
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-2 12:03:04
描述:



gototop
 

C:\WINDOWS\Rundll32.exe这个进程终止不了???
不可能的
你看准一点,终止所有的这个进程。
删除
C:\WINDOWS\Rundll32.exe
重启后
删除
C:\WINDOWS\Rundll32.exe
C:\WINDOWS\System32\dllz.dll
修复后,请再扫份日志粘上来。
gototop
 

我不骗你的啊!
开机以后 有两个Rundll32.exe
一个我在任务管理器中手动中止掉了
这样瑞星的小伞就能出现在系统托盘里了 但伞是红的
一个监控都没有打开
手动也不能打开

还有一个怎么也结束不了
右图为证

附件附件:

下载次数:221
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-2 12:19:40
描述:



gototop
 

请把你的QQ通过悄悄话传上来。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT