瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】(附日志)启动项又警报了,请哪位帮我看看

12   2  /  2  页   跳转

【求助】(附日志)启动项又警报了,请哪位帮我看看

等等等~~挽救学校的破电脑
gototop
 

gototop
 

gototop
 

病毒太多了 如果自己不能清除的话加我QQ 463216947
下面是解决办法
安全模式下
打开sreng 启动项注册表 删除如下项目
<<wm><C:\WINDOWS\system32\grtosts.exe> []
<zz><C:\WINDOWS\system32\intenet.exe> []
<rx><C:\WINDOWS\system32\explore.exe> []
<updatereal><C:\WINDOWS\realupdate.exe other> []
<Ljx><C:\WINDOWS\inf\rundll32.exe> []
<RavUpes><C:\WINDOWS\system32\agetltfes.exe> []
<Rapdetibe><C:\WINDOWS\system32\ravsuteibie.exe> []
<System><C:\WINDOWS\system32\IE.exe> []
<Tray><C:\WINDOWS\command\rundll32.exe> []
<rzt><C:\WINDOWS\Intel\rundll32.exe> []
<9><C:\WINDOWS\system32\Ravdm.exe> []
<{29CB10D2-10D2-9CB7-D29C-0D2CB0D29CB7}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\10D29CB7.dll> []
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system2.sys> []
双击AppInit_DLLs 把其数值数据改为空
开始 运行 输入 services.msc 找到host Service For Windows / mshosts, TCP/IPdefine SVCDISPLAY / TCP_IP_server双击 停止并且将启动类型改为 已禁用
开始 运行 输入regedit 分别展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X代表任意,比如1,2 ,3……)

查找host Service For Windows / mshosts, TCP/IPdefine SVCDISPLAY / TCP_IP_server 目录,查到的清删除整个目录
重启计算机再次进入安全模式
显示所有文件并且显示隐藏的系统文件
删除如下文件C:\WINDOWS\inf\rundll32.exe

C:\WINDOWS\system32\agetltfes.exe
C:\WINDOWS\system32\ravsuteibie.exe
C:\WINDOWS\system32\IE.exe
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\system32\Ravdm.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\10D29CB7.dll
C:\Program Files\Internet Explorer\PLUGINS\system2.sys

C:\WINDOWS\system32\tdll.dll
C:\WINDOWS\system32\3721.4.dll
C:\WINDOWS\system32\nmhxy.dll
c:\nnldr.tmp
C:\WINDOWS\system32\KB8964225.log
C:\WINDOWS\KB49400M.LOG
C:\WINDOWS\system32\IEHelper.dll
C:\WINDOWS\system32\asversys32.dll
C:\WINDOWS\system32\web.exe
C:\WINDOWS\mshosts.exe
C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\intenet.exe
C:\WINDOWS\system32\grtosts.exe
gototop
 

引用:
【newcenturymoon的贴子】病毒太多了 如果自己不能清除的话加我QQ 463216947
下面是解决办法


………………



安全模式下
打开sreng 启动项注册表
<{29CB10D2-10D2-9CB7-D29C-0D2CB0D29CB7}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\10D29CB7.dll> []
        ——这个在sreng 启动项注册表 删不掉,删掉了,又自己回来的

C:\Program Files\Common Files\Microsoft Shared\MSINFO\10D29CB7.dll删不掉
gototop
 

该用户帖子内容已被屏蔽
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT