瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊.我电脑里的所有杀毒软件都被禁用了.是中什么毒啊??

12   2  /  2  页   跳转

救命啊.我电脑里的所有杀毒软件都被禁用了.是中什么毒啊??

运行SREng-在"启动项目->注册表->删以下启动项目
<assistse><"C:\PROGRA~1\3721\assistse.exe"> []
{120DA281-A281-20D1-8120-2810D28120D1}?><> [N/A]

编辑<AppInit_DLLs><apihookdll.dll> []
为<AppInit_DLLs><N/A> []

运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Transaction Provisioning Service / ddy1234567][Stopped/Auto Start]
<C:\WINDOWS\System32\dl2.exe><N/A>
[STI Simulator / STI Simulator][Running/Auto Start]
<C:\WINDOWS\System32\PAStiSvc.exe><N/A>


运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\System32a2.sys><N/A>

下载冰刃
http://www.ttian.net/website/2005/0829/391.html删除以下文件:
[C:\WINDOWS\system32\apihookdll.dll] [N/A, ]
C:\WINDOWS\System32a2.sys
C:\WINDOWS\System32\new.sys
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\dl2.exe

打开SRE--系统修复--文件关联--修复以下几项错误
.HLP Error. [C:\WINDOWS\winhlp32.exe %1]
.INI Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.INF Error. [C:\WINDOWS\NOTEPAD.EXE %1]

SRE--系统修复--hosts文件--重置

下载超级兔子或360清理下流氓软件
gototop
 

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><apihookdll.dll> []
看了下报告中apihookdll.dll调用这么多!值得怀疑!!!
服务
[Transaction Provisioning Service / ddy1234567][Stopped/Auto Start]
<C:\WINDOWS\System32\dl2.exe><N/A>
[STI Simulator / STI Simulator][Running/Auto Start]
<C:\WINDOWS\System32\PAStiSvc.exe><N/A>
修复下
删除对应的文件试下
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT