| 引用: |
【nersayner的贴子】我的电脑瑞星软件能升级,也能杀毒,但就是查不到病毒。但用360安全卫士后,查到有DummyCom病毒,存在于c:/windows/system32/dnsq.dll 用360里的DummyCom专杀后,提示文件己破坏,清除就会重启电脑,我点击清除后,电脑马上重启,病毒还存在,根本不能杀除。电脑还有个问题是,进入不了安全模式。每次到选择用户名的界面就没动静了。请帮帮我!!!! 日志见附件
……………… |
先下载工具:
windows清理助手下载:
http://www.arswp.com/download.htmlXDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.6。
清理临时文件工具ATF-Cleaner-cn下载:
http://www.qispace.com.cn/attachments/200803/8831109146.zip———————————————————————————————————————
务必断开网络链接后再进行以下操作;———————————————————————————————————————
使用XDelBox删除以下文件:
XDelBox使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的
“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\program files\winpcap\rpcapd.exe
c:\program files\winpcap\rpcapd.ini
c:\windows\inf\camdrvs.inf
c:\windows\system32\drivers\001d41ce.sys
c:\windows\system32\drivers\021628c0.sys
c:\windows\system32\drivers\02ecba31.sys
c:\windows\system32\drivers\00179bb3.sys
c:\windows\system32\drivers\v7pd26ggom.sys
C:\nethlpr.exe
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd] <"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini">
[COM+ Service Process Manager / COMLoader32] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\camdrvs.inf>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[001d41ce / 001d41ce] <\??\C:\WINDOWS\system32\Drivers\001d41ce.sys>
[021628c0 / 021628c0] <\??\C:\WINDOWS\system32\Drivers\021628c0.sys>
[02ecba31 / 02ecba31] <\??\C:\WINDOWS\system32\Drivers\02ecba31.sys>
[00179bb3 / 00179bb3] <\??\C:\WINDOWS\system32\Drivers\00179bb3.sys>
[v7pd26ggo / v7pd26ggom] <\SystemRoot\System32\DRIVERS\v7pd26ggom.sys>
[ndisaluo / ndisaluo] <>
[ndisaluo / ndisaluo] <>
[NDIS System Driver / NDIS] <>
[NDIS System Driver / NDIS] <>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
打开XDelBox目录,把backups目录压缩,加密123,发送到lqq_zaimoku@126.com