瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 已中招的进来看----优化版专杀工具

«3738394041424344»   41  /  51  页   跳转

已中招的进来看----优化版专杀工具

不是病毒,是免疫文件夹,如果要删除,去下载这个
删除畸形文件:http://www.qispace.com.cn/attachment.php?fid=32
下载后解压,把autorun.inf直接拖放到bat文件上就可以了
gototop
 

引用:
【lqqk7的贴子】
这些都是你用XDelBox删除文件后生成的免疫文件夹,我让你删文件的时候都让你勾选了“抑制再生”。

顺便说一下,你最后一次发的日志真的没问题了,你不用太敏感了....
升级杀毒软件在全盘杀一遍,给系统打好补丁,平时做好防护工作。
………………



你帮我看看这个日志的附件啊?这个电脑是我师傅的~急啊急啊~看看有什么问题~急用啊~应该有好多病毒~你快看看~大哥

附件附件:

下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 19:38:01
描述:

gototop
 

引用:
【lqqk7的贴子】【回复“千叶树”的帖子】
使用XDelBox删除以下文件:
———————————————————————————————————————
c:\windows\system32\mxcdcsrv16_080327.dll
c:\windows\lyloadqr.exe
c:\windows\system32\lyloadqr.exe
c:\windows\lyloadhr.exe
c:\windows\system32\lyloadhr.exe
c:\windows\lyloadmr.exe
c:\windows\system32\lyloadmr.exe
c:\windows\lyloadar.exe
c:\windows\system32\lyloadar.exe
c:\windows\lyloador.exe
c:\windows\system32\lyloador.exe
c:\windows\lyleador.exe
c:\windows\system32\lyleador.exe
c:\windows\lyloadbr.exe
c:\windows\system32\lyloadbr.exe
c:\windows\dxdlg.exe
c:\windows\system32\dxdlg.exe
c:\windows\mfchlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\tciocp32.exe
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.46.tmp
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[zsmstc]    <rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080327.dll start>
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[DXDLG32]    <DXDLG.exe>
[mfchlp32]    <C:\WINDOWS\mfchlp32.exe>
[fmsbbqi]    <C:\WINDOWS\fmsbbqi.exe>
[tciocp32]    <C:\WINDOWS\tciocp32.exe>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[Atixeve2546 / Atixeve2546]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.46.tmp>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
——————————————————————————————
打开XDelBox目录,把backups目录压缩,加密123,发送到lqq_zaimoku@126.com

你的压缩包是不是没有加密?不加密肯定会被邮箱的反病毒软件干掉。
………………

zsmstc]    <rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080327.dll start>
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[DXDLG32]    <DXDLG.exe>
这几个文件还是删除不掉 另外<AppInit_DLLs的值也是  怎么删都还在  改不回空值
backups目录已经发送到你的邮箱去了
gototop
 

gototop
 

【回复“千叶树”的帖子】
你把瑞星监控暂时禁用,然后再去删试试看
gototop
 

我是电脑白痴啊,大哥,教教我!我多半是遭了。。。。。急救SOS
gototop
 

我下了这个专杀软件,但一个毒都没杀出来,电脑重启后再开专杀软件就显示已中“磁碟机”然后自动重启,,,如此反复。。。。
gototop
 

lqqk7大哥  今晚我一直都在等你看我的日志的附件  你快来啊~!
gototop
 

SREng启动项目 -- 注册表  AppInit_DLLs  为什么不可以选空啊?救命啊大哥
gototop
 

引用:
【々病毒受害者々的贴子】SREng启动项目 -- 注册表  AppInit_DLLs  为什么不可以选空啊?救命啊大哥
………………


这个附件是最后扫描的你看看吧大哥

附件附件:

下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 22:30:50
描述:

gototop
 
«3738394041424344»   41  /  51  页   跳转
页面顶部
Powered by Discuz!NT