瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了不知什么毒,情况很糟糕。麻烦各位达人帮忙看看。

123   2  /  3  页   跳转

电脑中了不知什么毒,情况很糟糕。麻烦各位达人帮忙看看。

补充
驱动程序
[a30qvmu / a30qvmu][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\a30qvmu.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[qnpx / qnpxx][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\qnpxx.sys><N/A>
[w8nr6pay1 / w8nr6pay1a][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\w8nr6pay1a.sys><N/A>
gototop
 

引用:
【火影忍者的贴子】删除驱动服务
[oreans32 / oreans32][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>这个没有问题.
………………

已经删掉了,怎么办喔。
gototop
 

开机进入的时候啪啪两声响,无法加载什么项目,找不到指定文件。
这怎么办喔?
gototop
 

火影忍者大哥帮帮忙教下我怎么做啊
gototop
 

引用:
【夏天微微的贴子】开机进入的时候啪啪两声响,无法加载什么项目,找不到指定文件。
这怎么办喔?
………………

什么开机两声响啊...是不是硬件有问题啊..

什么文件无法加载?具体点!!
gototop
 

引用:
【火影忍者的贴子】
什么开机两声响啊...是不是硬件有问题啊..

什么文件无法加载?具体点!!
………………

就是文件无法加载的时候会响一声喔。
具体的一个etb7118.dll
一个pponqw4.dll
第一个不晓得错没,我没仔细看噢。第二个没错拉。
还有就是我中毒以后主页就被改了。到现在还没好。
怎么处理呀?
我用过卡卡了。没用。修复又变回来了
gototop
 

引用:
【夏天微微的贴子】
就是文件无法加载的时候会响一声喔。
具体的一个etb7118.dll
一个pponqw4.dll
第一个不晓得错没,我没仔细看噢。第二个没错拉。
还有就是我中毒以后主页就被改了。到现在还没好。
怎么处理呀?
我用过卡卡了。没用。修复又变回来了
………………

下载autoruns http://anding.ys168.com/ 删除与之相关的残留项!
    autoruns使用方法:http://forum.ikaka.com/topic.asp?board=3&artid=8331592


附件附件:

下载次数:148
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-19 23:23:39
描述:



gototop
 

etb7118.dll
pponqw4.dll
在电脑上搜索这两个动态链接文件,如果搜得到,就把它们删除,就可以了!
gototop
 

火影大人,你说的这两个驱动:
[w8nr6pay1 / w8nr6pay1a][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\w8nr6pay1a.sys><N/A>
[pponqw4 / pponqw44][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\pponqw44.sys><N/A>
删不掉呀。删掉又蹦出来了。我都折腾一晚上了。
瑞星报pponqw4.dll这个东西是毒,提示重启后删除但是重启了还在。
IE主页还是被修改的状态。IE自定义搜索引擎跟备用搜索引擎被改了。这是360报的。
开机有两个模块无法加载。etb7118.dll这个是找不到指定文件。pponqw4.dll这个是拒绝访问。
请问该如何解决啊。
又扫描了一份日志,你帮我看看吧,

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2007-7-20 4:39:34
描述:

gototop
 

怎么找不到文件???
我贴上来吧。
System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <PCTVOICE><pctspk.exe>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
    <RavTask><"D:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [N/A]
    <BigDogPath><C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera>  [N/A]
    <SunJavaUpdateSched><C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe>  [Sun Microsystems, Inc.]
    <runeip><"D:\Program Files\Rising\AntiSpyware\runiep.exe" /startup>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
    <{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}><C:\WINDOWS\system32\shlhook.dll>  [Beijing Rising Technology Co., Ltd.]
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><C:\WINDOWS\system32\年韵20~1.SCR>  [Microsoft Corp.                                                                                    ]

==================================
启动文件夹
[腾讯QQ]
  <C:\Documents and Settings\mickey\「开始」菜单\程序\启动\腾讯QQ.lnk --> D:\PROGRA~1\9you\qq\QQ.exe [TENCENT]><N>

==================================
服务
[Adobe LM Service / Adobe LM Service][Stopped/Manual Start]
  <"C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"><Adobe Systems>
[Rising Proxy  Service / RfwProxySrv][Stopped/Manual Start]
  <d:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService][Running/Auto Start]
  <d:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter][Running/Auto Start]
  <"D:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon][Running/Auto Start]
  <"D:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[Windows Media Connect Service / WMConnectCDS][Stopped/Manual Start]
  <C:\Program Files\Windows Media Connect 2\wmccds.exe><Microsoft Corporation>
[Windows Driver Foundation - User-mode Driver Framework / WudfSvc][Stopped/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup-->%SystemRoot%\System32\WUDFSvc.dll><Microsoft Corporation>

==================================
驱动程序
[Service for Realtek AC97 Audio (WDM) / ALCXWDM][Running/Manual Start]
  <system32\drivers\ALCXWDM.SYS><Realtek Semiconductor Corp.>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
  <System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[ExpScaner / ExpScaner][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\ExpScan.sys><>
[HookCont / HookCont][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\HOOKCONT.sys><Rising>
[HookReg / HookReg][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\HookSys.sys><Rising>
[HookUrl / HookUrl][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rfw\HookUrl.sys><Beijing Rising Technology Co., Ltd.>
[MEMSCAN / MEMSCAN][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\MEMSCAN.sys><瑞星软件有限公司>
[mProcRs / mProcRs][Running/Auto Start]
  <\??\d:\program files\rising\rfw\mProcRs.sys><Beijing Rising Technology Co., Ltd.>
[msnc / msnc][Stopped/Auto Start]
  <system32\DRIVERS\msnc.sys><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><Politecnico di Torino>
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[W2K Pctel Serial Device Driver / Ptserial][Running/Manual Start]
  <system32\DRIVERS\ptserial.sys><PCTEL, INC.>
[QuakeDRV / QuakeDRV][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>
[RsAntiSpyware / RsAntiSpyware][Running/Boot Start]
  <\SystemRoot\system32\drivers\RsBoot.sys><Beijing Rising Technology Co., Ltd.>
[RsFwDrv / RsFwDrv][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rfw\RsFwDrv.sys><Beijing Rising Technology Co., Ltd.>
[RsNTGDI / RsNTGDI][Running/Boot Start]
  <\SystemRoot\system32\Drivers\RsNTGdi.sys><Beijing Rising Technology Co., Ltd.>
[RSPPSYS / RSPPSYS][Running/Auto Start]
  <\??\D:\Program Files\Rising\Rav\RSPPSYS.sys><Rising>
[Secdrv / Secdrv][Stopped/Manual Start]
  <system32\DRIVERS\secdrv.sys><N/A>
[SiS315 / SiS315][Running/Manual Start]
  <system32\DRIVERS\sisgrp.sys><Silicon Integrated Systems Corporation>
[SiS AGP Filter / sisagp][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\SISAGPX.sys><Silicon Integrated Systems Corporation>
[SiSkp / SiSkp][Running/System Start]
  <system32\drivers\srvkp.sys><N/A>
[SiS PCI Fast Ethernet Adapter Driver / SISNIC][Running/Manual Start]
  <system32\DRIVERS\sisnic.sys><SiS Corporation>
[Sony USB Filter Driver (SONYPVU1) / SONYPVU1][Stopped/Manual Start]
  <system32\DRIVERS\SONYPVU1.SYS><Sony Corporation>
[sptd / sptd][Running/Boot Start]
  <\SystemRoot\System32\Drivers\sptd.sys><N/A>
[SAMSUNG Mobile USB Device II 1.0 driver (WDM) / ssm_bus][Stopped/Manual Start]
  <system32\DRIVERS\ssm_bus.sys><MCCI>
[SAMSUNG Mobile USB Modem II 1.0 Filter / ssm_mdfl][Stopped/Manual Start]
  <system32\DRIVERS\ssm_mdfl.sys><MCCI>
[SAMSUNG Mobile USB Modem II 1.0 Drivers / ssm_mdm][Stopped/Manual Start]
  <system32\DRIVERS\ssm_mdm.sys><MCCI>
[Synaptics TouchPad Driver / SynTP][Running/Manual Start]
  <system32\DRIVERS\SynTP.sys><Synaptics, Inc.>
[W2k Vmodem / Vmodem][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\vmodem.sys><PCTEL, INC.>
[W2k Vpctcom / Vpctcom][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\vpctcom.sys><PCtel, Inc.>
[W2k Vvoice / Vvoice][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\vvoice.sys><PCtel, Inc.>
[w8nr6pay1 / w8nr6pay1a][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\w8nr6pay1a.sys><N/A>
[Winbond Infrared Device Driver / WBFIRDMA][Running/Manual Start]
  <system32\DRIVERS\wbfirdma.sys><Winbond Electronics Corp.>
[World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
  <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
[Windows Driver Foundation - User-mode Driver Framework Platform Driver / WudfPf][Stopped/Manual Start]
  <system32\DRIVERS\WudfPf.sys><Microsoft Corporation>
[Windows Driver Foundation - User-mode Driver Framework Reflector / WudfRd][Stopped/Manual Start]
  <system32\DRIVERS\wudfrd.sys><Microsoft Corporation>
[xAntiArpSpoof Service / xAntiArp][Stopped/Manual Start]
  <system32\DRIVERS\xAntiArp.sys><N/A>
[VIMICRO USB PC Camera / ZSMC302][Stopped/Manual Start]
  <System32\Drivers\usbVM31b.sys><VM>
[688810 / 688810][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT