123   2  /  3  页   跳转

求助

麻烦你了,好多哦
gototop
 

是很严重的问题吧
gototop
 

开始→运行→输入services.msc,打开“服务”→查找 ClipBook, Distributed Link Tracking Clisenter→双击→启动类型→禁止→停止→应用→确定。禁止 ClipBook, Distributed Link Tracking Clisenter这2个服务 (每一个逗号隔开的就是一个病毒的服务,请逐一禁用)
这个操作对杀毒不会有什么影响吧
gototop
 

打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,文件关联,勾选“全选”点“修复”使所有扩展名都恢复正常。

关闭所有浏览窗口以及一些不必要的程序
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\MFC7Od.dll
C:\WINDOWS\system32\NBBHO.dll
C:\WINDOWS\system32\googlebar.dll

打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务ClipBook,Distributed Link Tracking Clisenter,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)

重启
删除
C:\WINDOWS\system32\SVCH0ST.EXE
c:\windows\system\SVCH0ST.EXE
C:\WINDOWS\system32\MFC7Od.dll
C:\WINDOWS\system32\NBBHO.dll
C:\WINDOWS\system32\googlebar.dll
如果还有异常,你描述一下,再扫个日志粘上来。
gototop
 

按照你说的做了,有如下问题
C:\WINDOWS\system32\SVCH0ST.EXE还是不让删
c:\windows\system\SVCH0ST.EXE
C:\WINDOWS\system32\MFC7Od.dll
C:\WINDOWS\system32\NBBHO.dll这三个文件找不到
C:\WINDOWS\system32\googlebar.dll这个成功删除了
gototop
 

这是

附件附件:

下载次数:154
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-2 13:30:47
描述:



gototop
 

问题好像还没有解决,刚才又犯病了,我打开D盘的一个文件,然后就有蓝屏白字又重启了,
gototop
 

引用:
【菁菁需要你帮忙的贴子】这是
………………

别删错了,SVCH0ST的0是数字,不是字母O.仔细找病毒文件。
gototop
 

烦再扫个日志粘上来。
gototop
 

呵呵,麻烦了
Logfile of HijackThis v1.99.1
Scan saved at 15:01:24, on 2006-10-8
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\SYSTEM32\RUNDLL.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\TPWRTRAY.EXE
C:\WINDOWS\system32\00THotkey.exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Common Files\UPDATE2\Update.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\jj4\jjsvr4.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Rising\Rav\Rav.exe

R3 - Default URLSearchHook is missing
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - C:\Program Files\Thunder Network\WebThunder\WebThunderBHO_013.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {46F194EB-B7DB-4B7A-BD42-5FF39FD17664} - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108}? - (no file)
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - (no file)
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O2 - BHO: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - (no file)
O2 - BHO: (no name) - {CE7C3CF0-98A8-474D-B2B5-1ED7E2E3B004} - (no file)
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - (no file)
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - C:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\system32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT