1   1  /  1  页   跳转

电脑有病毒,请帮忙解决

电脑有病毒,请帮忙解决

附档是扫描的文档,杀毒软件没有用,请教高手

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-18 9:15:26
描述:

最后编辑2007-12-18 17:39:28
分享到:
gototop
 

处理前先上别的机器复制一个C:\WINDOWS\system32\userinit.exe文件放在磁盘里,处理过程不要开杀软监控并断网。处理后把userinit.exe复制到C:\WINDOWS\system32\文件夹下,覆盖原有文件。
1.建议使用XDelBox删除以下文件

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\liang\smss.exe
c:\documents and settings\liang\motou.exe
c:\windows\system32\avwghmn.dll
c:\windows\system32\90468534.nls
c:\windows\system32\avwlgmn.dll
c:\windows\system32\avzxjmn.dll
c:\windows\system32\gjcsayc.dll
c:\windows\system32\kapjezy.dll
c:\windows\system32\kawdfzy.dll
c:\windows\system32\kvdxjma.dll
c:\windows\system32\okmhbzy.dll
c:\windows\system32\qdshm.dll
c:\windows\system32\rarjepi.dll
c:\windows\system32\rsmyipm.dll
c:\windows\system32\swrcfzc.dll
c:\windows\system32\wsmsezx.dll
c:\windows\system32\wszjdzx.dll
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\system32\wszjczx.dll
c:\windows\system32\drivers\comint32.sys
c:\windows\system32\drivers\comint32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{9E32FA58-3453-FA2D-BC49-F340348ACCE9}]    <C:\WINDOWS\system32\rsmyipm.dll>
[{45679330-4034-9021-7012-909856721374}]    <C:\WINDOWS\system32\wszjdzx.dll>
[{1011907A-0772-492A-B683-232BAFC33AD4}]    <\\?\C:\WINDOWS\system32\90468534.nls>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[{5A321487-4977-D98A-C8D5-6488257545A5}]    <C:\WINDOWS\system32\kapjezy.dll>
[{1FA10261-B890-F432-A453-69F1023513F1}]    <C:\WINDOWS\system32\gjcsayc.dll>
[{35679330-4034-9021-7012-909856721373}]    <C:\WINDOWS\system32\wszjczx.dll>
[{7960356A-458E-DE24-BD50-268F589A56A7}]    <C:\WINDOWS\system32\avwlgmn.dll>
[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}]    <C:\WINDOWS\system32\avwghmn.dll>
[{A859245F-345D-BC13-AC4F-145D47DA34FA}]    <C:\WINDOWS\system32\avzxjmn.dll>
[{68907901-1416-3389-9981-372178569986}]    <C:\WINDOWS\system32\kawdfzy.dll>
[{5598FF45-DA60-F48A-BC43-10AC47853D55}]    <C:\WINDOWS\system32\rarjepi.dll>
[{778A7521-FA87-34AB-34C2-4893F3AD34C7}]    <C:\WINDOWS\system32\swrcfzc.dll>
[{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}]    <C:\WINDOWS\system32\wsmsezx.dll>
[{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}]    <C:\WINDOWS\system32\kvdxjma.dll>
[{2A57CAD1-412F-9547-713F-9641FA3FC7A2}]    <C:\WINDOWS\system32\okmhbzy.dll>
注意该项[AppInit_DLLs]修改:把<avwghmn.dll>修改为<>即清空

    启动项目 -- 服务-- 驱动程序之如下项删除:
[comint32 / comint32]    <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys>
[RAS Asynchronous Media Driver / AsyncMac]    <system32\DRIVERS\comint32.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>


更新杀毒软件,全盘扫描。
gototop
 

太麻烦了
注册表我都不敢动
主机共有四个盘,我上次格式化三个,重装系统都不行
看来要全格了
还是多谢了
gototop
 

我用你那个方法试过了
还是不行
gototop
 

再扫个新日志来看看怎样。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT