瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:瑞星杀了100多病毒了.高手帮忙看看啊.

123   2  /  3  页   跳转

求助:瑞星杀了100多病毒了.高手帮忙看看啊.

回复: 求助:瑞星杀了100多病毒了.高手帮忙看看啊.

关键的两步

1 用sreng把下列启动项目键值为空

<AppInit_DLLs>
搞定后应该为
<AppInit_DLLs>[ ]
或者
<AppInit_DLLs>[N\A]
把里面的值全部删除即可,是值!不是启动项目,看清楚!


2 用下面提供的工具清理IFEO劫持项目
一定要清理

附件附件:

下载次数:69
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 6:30:48
描述:rar

gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

最后

重起至安全模式下

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

一定要清理!在这之前不要打开任何其他的DD
然后更新杀毒软件,到安全模式下盘查杀
一定!

估计可能有些遗漏,建议再扫日志上来,谢谢
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

我用机器狗杀毒后桌面没了,用任务管理器新建后说explorer不是WIN的有效程序不能新建,在C盘里找到了也打不开.安全模式也一样进不去
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

用任务管理器新建后说explorer不是WIN的有效程序不能新建,在C盘里找到了也打不开.安全模式也一样进不去

你到底怎么个用任务管理器新建???

去C:\WINDOWS\system32\dllcache文件夹里找explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。

替换前先在任务管理器里结束explorer.exe进程。没进程就直接替换。

操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览”  将相关文件复制到相关文件夹里替换。

替换完重启电脑看怎样。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助:瑞星杀了100多病毒了.高手帮忙看看啊.

我下了个桌面进程替换了原来的后好了,再进安全模式杀毒后,按sako大大说的下载了Xdelbox工具但那些要删除的已经没有了.而且sreng要删除的启动项也没有了,但启动项里提示AppInit_dlls被修改为非空的,我看了下有很多AppInit_dlls但基本都是没有值的我看是正常的,唯有一个数据为ieprot.dll的有116K大小.但选中修改他的值也是空白的,改不了.下面附上我刚扫描的Sreng和那ieprot.dll的截图.请大哥们帮忙看看拉.

附件附件:

文件名:SREngLOG2.log
下载次数:74
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 21:30:11
描述:log

附件附件:

文件名:未命名.rar
下载次数:83
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 21:30:11
描述:rar

gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

大哥们帮帮忙啊,我用金山清理专家扫描了就差这个ieprot.dll修复不了了.
gototop
 

回复: 求助:瑞星杀了100多病毒了.高手帮忙看看啊.



引用:
原帖由 桃花先人 于 2008-5-3 23:12:00 发表
大哥们帮帮忙啊,我用金山清理专家扫描了就差这个ieprot.dll修复不了了.


卡卡上网助手的DD,安全的
不用管
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

清除的还是不错
但是还有些残余


以下操作一定要拔掉网线,在安全模式下进行,运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

Xdelbox工具 下载:http://www.dodudou.com/down/ 一定要下载那个1.7支持奥运版本的

下载后
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\WINDOWS\system32\drivers\fhzl.ahc
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\DRIVERS\obj2.sys

输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

重起后

用sreng 清空 下列启动项目

注意,是清空!!!!
<AppInit_DLLs>
点击它,编辑,在 值 选项里面,把所有可以看到都删除
如果看不到任何东西,输入任意一个数字,看看,出现了删除所有的值
搞定后
<AppInit_DLLs>
搞定后应该为
<AppInit_DLLs>[ ]
或者
<AppInit_DLLs>[N\A]


用sreng删除下列驱动

[fhzl / fhzl][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\fhzl.ahc><N/A>
[msfpfis64 / msfpfis64][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[obj2 / obj2][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\obj2.sys><N/A>


禁用此驱动
[XPROTECTOR / XPROTECTOR][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Xprotector.sys><N/A>
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

电脑里面有中文上网插件

估计是被强制安装的

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


使用360的CNNIC最新专杀,下载:http://dl.360safe.com/killer_cnnic.exe
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT