1   1  /  1  页   跳转

病毒杀完重启又有(更新)

病毒杀完重启又有(更新)

如题

信息已经上传,高手帮帮忙 病毒信息是最近杀毒记录 刚导出的.状况是不上网就没有什么事情,上了网等下就处理灯一直闪 然后闪出两个网页.后主页被修改~~最后杀毒.有几个没有做处理.但是机子正常了,重启后情况循环~~

附件附件:

下载次数:123
文件类型:text/plain
文件大小:
上传时间:2008-5-10 15:28:54
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-10 15:28:54
描述:log

最后编辑lkpking 最后编辑于 2008-05-10 15:33:38
分享到:
gototop
 

回复:病毒杀完重启又有

请先阅读本版发帖必读,提供详细情况描述!
gototop
 

回复:病毒杀完重启又有(更新)

大家帮帮~~
gototop
 

回复: 病毒杀完重启又有(更新)

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.lx2lqq.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\xvpiqhmbgdyrs.dll
c:\windows\system32\kxiopt.dll
c:\windows\system32\oobe\shbbbeliye.dll
c:\windows\system32\ssdtdt.sys
c:\windows\system32\drivers\psivcx92.sys
c:\program files\microsoft office\system\apcdli.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[WindowsPresentation Foundation (WPF) / applications]  <C:\WINDOWS\System32\svchost.exe -kapplications-->C:\WINDOWS\system32\xvpiqhmbgDYrS.dll>
[xlcasz / xlcasz]    <C:\WINDOWS\system32\svchost.exe -k xlcasz-->%SystemRoot%\System32\kxiopt.dll>
[Windows Time / W32Time]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\shbbbeliye.dll>
[Windows Accounts Driver / windows_0]    <>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[RESSDT / RESSDT]    <\??\C:\WINDOWS\system32\ssdtdt.sys>
[psivcx9 / psivcx92]    <\SystemRoot\System32\DRIVERS\psivcx92.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 

回复:病毒杀完重启又有(更新)

已经按操作,在最后一步Windows清理助手发现木马,效果如何继续查看中,十分感谢!!!
gototop
 

回复:病毒杀完重启又有(更新)

没用  瑞星主要是不能防御的住  我把系统全格了N次 装上全盘杀没毒,你一上网页很快就有了  不可能天天这样吧,他们也不想想办法,就只知道让你这样哪样  没屁用
gototop
 

回复:病毒杀完重启又有(更新)

嗯嗯~楼上观点很重要! 瑞星要想办法防止这些病毒啊,基本瑞星防火墙怀疑的我都禁止访问网络了~~怎么还是中毒了呢?瑞星要在这个方面加强才可以!!
gototop
 

回复: 病毒杀完重启又有(更新)



引用:
原帖由 luck1005 于 2008-5-10 16:22:00 发表
没用  瑞星主要是不能防御的住  我把系统全格了N次 装上全盘杀没毒,你一上网页很快就有了  不可能天天这样吧,他们也不想想办法,就只知道让你这样哪样  没屁用

任何杀毒软件也不可能查杀到所有病毒,系统安全也不是装了杀毒软件就万事大吉了,这还差得远
瑞星在默认设置下防护效果的确有欠缺,但是如果稍加调整还是能起到很好的作用的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT