瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚装3天的机子,安装瑞星后就很卡 不知道什么病毒,附 SRENG日志

12   2  /  2  页   跳转

刚装3天的机子,安装瑞星后就很卡 不知道什么病毒,附 SRENG日志

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost
127.0.0.1 mmsk.cn
127.0.0.1 bbs.mmsk.cn
127.0.0.1 www.mmsk.cn
127.0.0.1 soudong.com
127.0.0.1 www.soudong.com

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

病毒大全?驱动程序里好多东西啊。不懂啊,有高手没? 我这个机子一安杀毒软件就超卡。
gototop
 

有没有人看的懂,给个治疗方法啊!虽然现在感觉一切正常,可一安瑞星,就卡死了。
gototop
 

运行SREng2,使用“系统修复”--浏览器加载项--删除
Sodui Search]
{35EC0410-555E-4402-B372-D9A6E0BF6795} <C:\WINDOWS\system32\winihg00.dll, >
[WinMyFavor Class]
{F7F49040-389C-4f1f-A825-06D5328EAE59} <C:\WINDOWS\system32\MyFavor64.dll, N/A>
[Windows Genuine Advantage Validation Tool]
{17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\LegitCheckControl.DLL, Microsoft? Corporation>
[Edit Class]
{0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} <C:\WINDOWS\system32\CMBEdit.dll, >


重启按F8进入安全模式下
显示隐藏文件
删除:   
C:\WINDOWS\system32\iyssas56.dll
C:\WINDOWS\system32\qrkzxl68.dll
C:\WINDOWS\system32\winihg00.dll
C:\WINDOWS\system32\MyFavor64.dll
C:\WINDOWS\system32\LegitCheckControl.DLL
C:\WINDOWS\system32\CMBEdit.dll

用Windows清理助手 清理一下                 
http://www.arswp.com/download/arswp/arswp.rar
使用后删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT