瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:病毒猖狂,瑞星被杀!【求助】

12   2  /  2  页   跳转

求助:病毒猖狂,瑞星被杀!【求助】

你中了AV吧,下专杀工具用!但要速度快!之后一切搞定!!!
gototop
 

引用:
【螳螂打石子的贴子】不是av终结
把任务管理器打开,将algssl.exe结束进程 然后用winrar进入每个盘的根目录把sal.xls.exe文件和autorun.inf文件删除
然后把c:\windows\system32\algssl.exe文件删除看看行不行。
………………



杀了以后马上又有,你的速度没有病毒快,而且资料重要,不能重装系统!
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

扫描报告在附件里!!

附件附件:

下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-18 13:00:11
描述:

gototop
 

中了AV 终结者 首先用http://down.www.kingsoft.com/db/download/othertools/DubaTool_AV_Killer2.COM全盘杀毒
然后
重启计算机 进入
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件
c:\program files\internet explorer\hijack.dll
c:\sal.xls.exe
gototop
 

多谢!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT