12345   3  /  5  页   跳转

哪位好心的大哥进来看一下啊?

谢谢你了!不过我还是想问一下:哪个中文上网的东西到底会有多在的危害啊?不删能行吗?
gototop
 

对不起是我没说清楚
他不是病毒或木马
他只是为了国人上网时提供打中文即可搜索的帮助而已
只是难以卸载
而且用处不是很大

不删对机器无危害
gototop
 

但这个家伙是我中了病毒后才有的啊!哎!最好搞个专杀出来能杀死他就好了!安全模式进不去了!怎么办啊?
gototop
 

他的安装途径很多
大多数是强行安装
曾被评为最失败的国产软件
主要就是 强制安装 更改注册表项

在 WINDOWS下完成那些操作把
gototop
 

你是说不能修复安全模式的吗?
gototop
 

建议你按照
http://forum.ikaka.com/topic.asp?board=28&artid=8340289
的办法重新进行一下杀毒操作

对AV终结者的办法我也很无助
gototop
 

正版的瑞星能杀清他吗?
gototop
 

删除服务
[Windows svcs RunThem / svcs][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\winp\snet.dll><N/A>
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windds32.dll,input><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>

重启删除
C:\PROGRA~1\winp\
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\\xpdhcp.dll
C:\WINDOWS\system32\pyyzh5m0en.dll
C:\WINDOWS\system32\SysTdSvr.dll
[c:\windows\system32\cwebpage.dll

删除不掉的文件尝试用XDelBox1.3删除(enao.ys168.com 下载)

日志不完整,要是处理完后发现开机出现*.dll无法加载,就把日志的驱动服务部分补贴上来
gototop
 

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IdnSvr><C:\Program Files\OCINS\idnsvr.exe> [(Verified)China Internet Network Information Center]
<KernelFaultCheck><%systemroot%\system32\dumprep 0 -k> [N/A]
<Sysmppcv><"C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\SysTdSvr.dll",Start> []
用SRENG扫描工具删除以上注册表值项值。
用SRENG扫描工具删除注册表值项值的办法:在双击打开SRENG扫描工具的窗口,“启动项目”--“注册表”--在列表中选中以下有问题的注册表值项,点下方的删除按钮,删除这些注册表值项。
==================================
服务
[Windows bmmw RunThem / bmmw][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\whhr\grrb.dll><N/A>
[Windows svcs RunThem / svcs][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\winp\snet.dll><N/A>
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windds32.dll,input><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe xpdhcp.dll,input><Microsoft Corporation>
[WMI Performance API / WMIApiSrv][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe WMIApiSrv.dll,input><Microsoft Corporation>
用SRENG扫描工具删除以上服务项目。
用SRENG扫描工具删除服务项目的办法:在双击打开SRENG扫描工具的窗口,“启动项目”--“服务”--“Win32服务应用程序”--在弹出对话框中选中右下角的“隐藏已认证的微软服务”--在服务项目列表找到下面名称的服务项目并单击选中--单击“删除服务”--单击“设置”按钮--在弹出的窗口中选择“NO(否)”,就可以删除这些有问题的服务项目。如果有些服务项目不能删除,单击选中该服务项目,在“启动类型”列表中将其启动方式改为“disabled”,单击“修改启动类型”最后单击“设置”,将此服务项目禁用。
==================================
删除以下文件:
C:\Program Files\OCINS\idnsvr.exe
C:\WINDOWS\system32\SysTdSvr.dll
C:\PROGRA~1\whhr\grrb.dll
C:\PROGRA~1\winp\snet.dll
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\\xpdhcp.dll
C:\WINDOWS\system32\WMIApiSrv.dll
[C:\WINDOWS\system32\pyyzh5m0en.dll] [N/A, ]
[C:\Program Files\OCINS\idnsvr.dll]
[c:\windows\system32\cwebpage.dll] [N/A, ]
==================================

少“驱动程序”的内容,补上!
上面是发现的病毒,等“驱动程序”内容补上后,我再找找,一块弄!不要急着操作!
gototop
 

在SRENG上就可以修复安全模式的啊
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT