1   1  /  1  页   跳转

帮帮忙!!!!

帮帮忙!!!!

我一打开硬盘,监控和瑞星卡卡上网安全助手自动退出,然后在C盘自动生成1.pif,2.pif等文件,怎么办?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2)
最后编辑2008-04-12 22:01:00
分享到:
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、如果按以上方法SREng无法运行,请重新下载SREng.zip压缩包,直接保存至桌面,解压后将"SREng.exe"重命名为"我爱agggg5566.com"后运行。
gototop
 

来了,来了!帮帮我吧!

附件附件:

下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 0:36:33
描述:

gototop
 

AV新变种…………

注意:操作期间切勿双击分区盘符,应使用资源管理器或者右键打开以浏览各分区

1.下载附件,保存至桌面

2.用XDelBox勾选抑制再生后删除以下文件:(http://www.dodudou.com/down/index.php 原创软件中的XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

f:\explorer.pif
c:\explorer.pif
d:\explorer.pif
c:\windows\system32\wuauc1t.exe
c:\windows\system32\sgrefg.dll
c:\windows\system32\iii_iii_1028.dll
c:\windows\system32\qab_qab_1011.dll
c:\windows\system32\igb_cqsj_1018.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\igb_jz_1028.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\dayitjnsf.exe
c:\windows\dayitjnsf.exe
c:\windows\system32\tessafe.sys
c:\windows\system32\drivers\lirsgt.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\atksgt.sys
c:\windows\system32\drivers\ati32srv.sys
c:\program files\internet explorer\plugins\ns_sys55.sys
c:\autorun.inf
d:\autorun.inf
f:\autorun.inf

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] 
[{be10726c-22d6-4382-93b1-ddc451a843b6}] 
[{94f833b0-726d-4d09-b715-6352f632ece7}] 
[{882b9d3d-0b9e-4398-89b8-8b65ea04e904}] 
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}] 
[{19e83df9-18c4-4fca-8fa4-b70035681dc1}] 
[{6598FF45-DA60-F48A-BC43-10AC47853D56}] 
[dayitjnsf]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[TesSafe / TesSafe]
[lirsgt / lirsgt] 
[DeepFree Update / DeepFree Update]   
[atksgt / atksgt] 
[ATI2HDDSRV / ATI2HDDSRV]   

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>

解压下载的附件  运行


操作完毕后 下载Windows清理助手  扫描清理可清理对象
下载windows清理助手
http://www.arswp.com/download/arswp2/arswp2.zip

全部操作完毕后 建议再扫描份日志上传  看看是否全部清理干净(因为担心在扫描日志后的这段期间有新木马生成)

附件附件:

下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 0:51:17
描述:

gototop
 

重启后这些文件都已经没了,找不到了,现在硬盘双击已经打不开了
f:\explorer.pif
c:\explorer.pif
d:\explorer.pif
c:\windows\system32\wuauc1t.exe
c:\windows\system32\sgrefg.dll
c:\windows\system32\iii_iii_1028.dll
c:\windows\system32\qab_qab_1011.dll
c:\windows\system32\igb_cqsj_1018.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\igb_jz_1028.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\dayitjnsf.exe
c:\windows\dayitjnsf.exe
c:\windows\system32\tessafe.sys
c:\windows\system32\drivers\lirsgt.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\atksgt.sys
c:\windows\system32\drivers\ati32srv.sys
c:\program files\internet explorer\plugins\ns_sys55.sys
c:\autorun.inf
d:\autorun.inf
f:\autorun.inf
gototop
 

ding,别沉了!救命啊!!!
gototop
 

帮帮我吧
gototop
 

用解压工具WinRAR打开各盘,删除根目录下的autorun.inf重启电脑。

如果还不行,可能病毒恶搞了注册表里磁盘打开方式的部分。

你可以去系统软件区求助恢复注册表关于磁盘打开方式的部分
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT