1234567   5  /  7  页   跳转

哪位大哥帮帮小弟(续)

引用:
【天月来了的贴子】
这时根据你8点18分发的日志做的:

下载冰刃(1.2版本)
然后断网,关闭一切能关闭的东西,包括防火墙,杀软,网页,QQ,已断网了,所有加入内存的软件,都尽量退出。
运行冰刃(1.2版本),禁止进程创建,
强行卸除插入以下进程的“模块”。(这步不是卸除进程。)
进程:(可能冰刃进程也被插入,试着也卸除被插入的模块)
正在运行的进程
[PID: 908][d:\Program Files\Rising\Rav\CCenter.exe] [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]

模块:
[C:\WINDOWS\linkinfo.dll] [N/A, ]

用冰刃强行删除下面文件:
C:\WINDOWS\linkinfo.dll
——————————————————————————————
取消冰刃的禁止进程创建,备份注册表,压缩备份下面文件。
用扫日志的SRENG工具删除下面注册表项。

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<WinnetManager><C:\WINDOWS\system32\WinnetManager.exe> []
——————————————————————————————
用扫日志的SRENG工具修改下面驱动项的启动类型为“Disabled”

驱动程序
[2310_00 / 2310_00][Stopped/Boot Start]
<\SystemRoot\System32\BIRD\2310_00.sys><HighPoint Technologies, Inc.>
[3WAREDRV / 3WAREDRV][Stopped/Boot Start]
<\SystemRoot\System32\BIRD\3WAREDRV.SYS><N/A>
[3WAREGSM / 3WAREGSM][Stopped/Boot Start]
<\SystemRoot\System32\BIRD\3waregsm.sys><N/A>
[3WDRV100 / 3WDRV100][Stopped/Boot Start]
<\SystemRoot\System32\BIRD\3WDRV100.SYS><N/A>
——————————————————————————————————
用扫日志的SRENG工具删除下面

浏览器加载项
[]
{e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
————————————————————————————————————
重启试试


………………

3waregsm.sys是系统文件,驱动程序等,在不同的操作系统中有不同的定义

仅此操作:正在运行的进程
[PID: 908][d:\Program Files\Rising\Rav\CCenter.exe] [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]

模块:
[C:\WINDOWS\linkinfo.dll] [N/A, ]

用冰刃强行删除下面文件:
C:\WINDOWS\linkinfo.dll
应该就可以了
gototop
 

回复“天月来了”、“两个铁球”:
版规写得很清楚:
这里是反病毒论坛,因为性质不同与其它版块,请不要过多地回复一些自己不清楚的问题,甚至是误导他人。

所以我想,对自己不熟悉的项目,应如何处理,不用再争议了吧?!一句话,一切以保证求助会员电脑万无一失为最高准则。
对于回复,我的建议是,如果的确很可疑,但是又不能确定的项目,可建议求助会员将文件提交到在线多引擎病毒扫描网站扫描,将结果列出以供判断。另外,不认识的项目,至少也得先百度或google一下吧,虽然搜索得到的结果不一定正确。

至于你们想记住什么,不想记住什么,这是个人习惯,别人无权干涉,只要坚持事实求是,不“想当然”的原则,不因回复时粗心而给求助会员带来不必要的麻烦。
gototop
 

楼主的系统装两个杀软,还没关监控,这本身就已经是问题了。瑞星杀软很可能不是最新版,或者是从别的网站下载的破解版,或是与卡巴冲突,导致出现问题。正常情况下,SREng2.4的日志反正是经常扫不出瑞星进程的(原因就不细说了)。
gototop
 

不大同意41楼版主说的话!本来会恢复的人都很少了,而且病毒这东西哪有那么清楚的,不是要一直探索才知道的吗,讨论才会有些不同的方法,而失误当然也是会有的。当然,如果真的是没水平的乱回答,那就是改T了!!!
gototop
 

呵呵!!!!!!!!!
小聪哦!!!!!
你没注意吧?????

我可没乱建议哦
那驱动只是改了启动类型而已,至少还可以改回来哦。

其他的难道还有肯定是系统中的吗?

注意看看我回的,没你想的大手大脚的乱搞哦。
你受两个铁球说的刺激了吧???????
呵呵!!!!!!!!!!!!!!

你以为我在这是为了胡搞?????????
你看了我在35楼说的吗???????????

难道在阳光、猫猫、孤独、UFO、蓝天他们都被不理解,挨了骂以后。
还来个卡卡的自己搞一搞这些名堂???????????

在这求助的那么多,也没见你这阵帮多少。
你想说别人
可不一定需要说我哦。

至少我建议的这些,并不会令求助的有啥异常反应哦。
这才是最重要的哦。

他们孤独的无助的在这干等你们的帮助的滋味,你了解吗?????
猫猫毕竟还经常来这说一说主流病毒的应对方法。

你们就来个一两次,也能更好的引导一下我们这些在这学习的。
我发现,向你学习,几乎难如登天。
一个月等不到一次你的经验级的言论。
看到的都是些仿佛天王级的,对求助者无最终解决意义的言论。

呵呵!!!!!!!!!!!
这可是真的哦。
你们版主级的应该自己慢慢反省了哦。

我声明:
1、我绝不可能拿别人的系统胡乱试验!!
2、我在卡卡绝不可能出现捣乱的行为!!
3、不管别人怎样,我只想学习东西!!


一切的与学习无关的东西,别来烦我!!!!毫无意义!!!
gototop
 

你作为版主

不至于看了我说的这个

觉得很难接受吧??????

你既然觉得他是因为两个杀软的原因。

那么到底该怎么处理这个系统????????

说说哦!!!!

具体的哦!!!!!!!!!!!

gototop
 

哦!!!!!!!!!!!!!!!!!1

我又回看了一遍

我发现你们怎么会一有问题,就回避主要的,只围绕那个啥监控开不起来

这C:\WINDOWS\linkinfo.dll才是主要的哦。

哪里是那监控主要哦!!!!!!!!

别抓那监控不放哦。

我根本就没说关于监控的,知道他两个杀软。

所以就没去关心停掉的那个。

只一个杀软的系统,才会建议搞回正常哦。

呵呵!!!!!!!!!!!!!!!

gototop
 

哦!!!!!!!!!!!!!!!!!1

我又回看了一遍

我发现你们怎么会一有问题,就回避主要的,只围绕那个啥监控开不起来

这C:\WINDOWS\linkinfo.dll才是主要的哦。

哪里是那监控主要哦!!!!!!!!

别抓那监控不放哦。

我根本就没说关于监控的,知道他两个杀软。

所以就没去关心停掉的那个。

只一个杀软的系统,才会建议搞回正常哦。

呵呵!!!!!!!!!!!!!!!

gototop
 

我只1个杀软啊..瑞星是正版的..卡巴是卸载了.可能没卸干净啊..
gototop
 

那那文件还出来吗?

怎样了啊?
gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT