123   2  /  3  页   跳转

天啊 中毒了 瑞星不能用了

回复:天啊 中毒了 瑞星不能用了

谁给看看啊 我郁闷 我是菜鸟 我害怕把电脑那弄错了 把电脑弄坏了
gototop
 

回复:天啊 中毒了 瑞星不能用了

仔细看那贴的所有中文,慢慢理解。
自己不认真耐心的看着弄。

就没办法帮你了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天啊 中毒了 瑞星不能用了

按找你的方法把PE按了 但是我用费尔强力木马清除助手 删除:\windows\boot-hf.exe
c:\windows\system32\dbi100.dll
c:\windows\system32\cpuz.sys
c:\docume~1\new\locals~1\temp\~wxp2ins.932.tmp
c:\docume~1\new\locals~1\temp\~wxp2ins.416.tmp
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system32\ypdjebmp.dll
c:\windows\system32\zxptejpg.dll
提示找不到文件
[Atixeve2389 / Atixeve2389]没有找到
[cpuz / cpuz]   
[Security Control / seictrl]
[Atixeve2463 / Atixeve2463] 这3个服务我全删了 因为[Security Control / seictrl] 说没有启动 我就删了 剩下2个我找不到停止的我就删了 [Atixeve2389 / Atixeve2389]没有找到
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
这些浏览器启动项我只找到其中的一部分 剩下的没有
你说让覆盖的我也覆盖了
能清的都清了
我之前用了金山的AV/磁碟机/机器狗专杀
在杀了4.5次重起后他说清除主要病毒结束
请下载金山清理专家清理其他木马 下了也清了后
我全盘杀了毒后 不知道还有没
现在电脑好了吗
最后编辑问问132 最后编辑于 2008-05-12 20:30:56
gototop
 

回复:天啊 中毒了 瑞星不能用了

还有一个我认为一直是病毒再生的原因AppInit_DLLs总是被破坏金山说可能被病毒或恶意软件修改 用金山修复了 重起还有
用SREngPS点到启动项目的时候 会说AppInit_DLLs异常 正常值应为0 可能是病毒引起
gototop
 

回复: 天啊 中毒了 瑞星不能用了

最新的扫描 按照上面方法清除后 扫描的

附件附件:

文件名:SREngLOG.log
下载次数:61
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 21:00:49
描述:log

gototop
 

回复:天啊 中毒了 瑞星不能用了

日志没看出什么问题了。。

不过确认下你的lsass.exe是替换了吧?
不认识我没关系,因为我也不认识你。
gototop
 

回复:天啊 中毒了 瑞星不能用了

另外  建议将c:\windows\System32\Drivers\HTTP.sys这个文件打包上传下
不认识我没关系,因为我也不认识你。
gototop
 

回复:天啊 中毒了 瑞星不能用了

我按上面的人 说的那样把lsass.exe替过了
gototop
 

回复:天啊 中毒了 瑞星不能用了

我把整个电脑搜索了一遍没有HTTP.SYS
gototop
 

回复:天啊 中毒了 瑞星不能用了

还有用金山修复不了的AppInit_DLLs是病毒留下的 如何修复呢 注册表???
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT