瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:病毒厉害的连卡卡都得重新注册才能进。(日志)

12   2  /  2  页   跳转

求助:病毒厉害的连卡卡都得重新注册才能进。(日志)

引用:
【好人平安1111的贴子】【回复“好人平安1111”的帖子】
请问怎么删除,是不是在注册表里删?
………………

重启电脑,长按F8键进入安全模式,按这些路径定位或搜索到这些文件,删除就是了。不掉的用冰刀。之前关掉系统还原。临时文件全部、统统删除。
gototop
 

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<wincdb><C:\WINDOWS\wincdb.exe> []
<nwnslop><C:\WINDOWS\nwnslop.exe> []
<nzttlln><C:\WINDOWS\nzttdll.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<ravshell><C:\Progra~1\Eset\1explore.exe> []
<svc><C:\DOCUME~1\Andy\LOCALS~1\Temp\expseny.exe> []
<visin><C:\WINDOWS\System32\ctfnom.exe> [Microsoft Corporation]
<RavMon><C:\DOCUME~1\Andy\LOCALS~1\Temp\RavMonD.exe> []
<{62A612A4-4334-4424-4234-42261A31A238}><C:\WINDOWS\System32\bbqpri.dll> []


“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

C259C090 / C259C090
Messager / Messager



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除c:\temp\svchost.exe
C:\WINDOWS\System32\435D3700.EXE
C:\WINDOWS\wincdb.exe
C:\WINDOWS\nwnslop.exe
C:\WINDOWS\nzttdll.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\Kvsc3.exe
C:\Progra~1\Eset\1explore.exe
清空C:\DOCUME~1\Andy\LOCALS~1\Temp
C:\WINDOWS\System32\ctfnom.exe
C:\WINDOWS\System32\bbqpri.dll
gototop
 

引用:
【两个铁球的贴子】
没时间、没能力细叙,这里是瑞星迷们的坛子,这些高手会细细的指导你的。
………………

我就不用瑞星 呵呵
gototop
 

【回复“newcenturymoon”的帖子】
谢谢大哥!
gototop
 

引用:
【newcenturymoon的贴子】
我就不用瑞星 呵呵
………………

也只有用瑞星的用户的系统才这个样,在卡巴用户的系统是不会如此糟得的,居然还有RavMoD.exe这样的咚咚堂而皇之的存在。瑞星本身也运转不了了。热衷于打口水仗、不失时机地啡谤同行的瑞星不知怎么还坐的住。
gototop
 

【回复“newcenturymoon”的帖子】
大哥:这部分我不知如何操作,请指点
gototop
 

最好重装QQ,把你自己的东西备份出来,然后把文件夹全删了。重装
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT