瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机不用就有35个进程 机器超级慢 请帮忙看看 谢谢 (有日志)

12   2  /  2  页   跳转

开机不用就有35个进程 机器超级慢 请帮忙看看 谢谢 (有日志)

打开IE总是自动弹出一些 网页 头痛阿!
gototop
 

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\qriq\ijai.dll
c:\progra~1\qriq\devd.dll
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\qriq\absa.dll
c:\windows\system32\drivers\u105s4gw.sys
c:\windows\system32\qzhivswptn.dll
c:\windows\system32\xccgalclab.dll
c:\windows\system32\8e41.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows vwnv RunThem / vwnv]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qriq\absa.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[u105s4g / u105s4gw]    <\SystemRoot\System32\DRIVERS\u105s4gw.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\qzhivswptn.dll>
[]    <C:\WINDOWS\system32\xccgalclab.dll>
[Invoke Class]    <C:\WINDOWS\system32\8e41.dll>

这几个文件希望你能发到这个邮箱里 bdsb_bdsb@sina.com
压缩一下 压缩密码 123
c:\progra~1\qriq\ijai.dll
c:\progra~1\qriq\devd.dll
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\qriq\absa.dll
c:\windows\system32\drivers\u105s4gw.sys
c:\windows\system32\qzhivswptn.dll
c:\windows\system32\xccgalclab.dll
c:\windows\system32\8e41.dll
gototop
 

搜索找到了

c:\progra~1\qriq\ijai.dll
c:\progra~1\qriq\devd.dll
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\qriq\absa.dll

搜索和手动没找到

c:\windows\system32\drivers\u105s4gw.sys
c:\windows\system32\qzhivswptn.dll
c:\windows\system32\xccgalclab.dll
c:\windows\system32\8e41.dll

上面4个已经发过去了 下面的是不是我做的方法不对或者需要工具?
gototop
 

用winrar去找一下试试  谢谢你哈 我去看看邮箱
gototop
 

邮件里没有附件啊  你是不是加密时没用密码  那样会被邮箱的杀毒引擎杀掉。帮我重发一下吧 谢谢哈
gototop
 

晕啊 刚刚下线按你的指示去做了 都删除了

不过  C:\Program Files\qriq\absa.dll  和你说的
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\qriq\absa.dll
是同样的吗?


另:
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows vwnv RunThem / vwnv] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qriq\absa.dll>  这个没找到禁用操作方法  直接删除了

启动项目 -- 服务-- 驱动程序之如下项禁用:
[u105s4g / u105s4gw] <\SystemRoot\System32\DRIVERS\u105s4gw.sys> 这个没找到!!

  现在 打开SRE  还是会出现

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-17 14:31:31
描述:



gototop
 

手动编辑不管用

附件附件:

下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-17 14:35:08
描述:



gototop
 

刷新网页要2-3分钟

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-17 14:39:24
描述:



gototop
 

不过 C:\Program Files\qriq\absa.dll 和你说的
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\qriq\absa.dll
是同样的吗?
这两给是一样的 删一遍就可以了
其他的服务 如果文件删掉就行了 没问题
关于这个截图,建议你修复一下userinit 否则有可能影响系统启动
gototop
 

谢了 朋友
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT