瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎样才能完全杀死这该死的病毒呢??

12   2  /  2  页   跳转

怎样才能完全杀死这该死的病毒呢??

回复:怎样才能完全杀死这该死的病毒呢??

只要复制了那些文件删除就没事  文件不存在那可能是文件已经被删除  但注册表残留还在  所以日志里显示出来。。。

按照上面的全做完  应该就没事了
不认识我没关系,因为我也不认识你。
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

杀毒杀的我烦死了,现在自己电脑都不想碰了!  打开就是一大堆的不明且关了关不了的东东~~   折腾死我了
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

它现在的反应速度能把人急死,什么都打不开``
gototop
 

回复 11F 豪斯登堡新郎 的帖子

哦  那我再继续吧   多谢 多谢  呵呵
gototop
 

回复 10F 风之子0 的帖子

这些方法都没用,我已经试过了,杀完又有的  根本杀不干净

而且一开机又不行了
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??

[img]file:///D:/My%20Documents/Pic/GIF/915038172005.gif[/img],搞得这么复杂,我花银子买正版“累心”干嘛?


                为什么我升到最新版然后再安全模式下杀毒,却总是报有些文件删除失败。如:

Trojan.PSW.Win32.GameOL.ho;
RootKit.Win32.Mnless.oi;
Trojan.PSW.Win32.GameOL.hv;
RootKit.Win32.Mnless.oi;
Trojan.PSW.Win32.GamesOnline.yb;
RootKit.Win32.Mnless.oi;
………………………………

苍天啊!为什么?
[img]file:///D:/My%20Documents/Pic/GIF/周星驰系列/2153240112006.jpg[/img]



“累心”公司的“牛人”工程师们:
[img]file:///D:/My%20Documents/Pic/GIF/u=939042499,654649676%26fm=0%26gp=38.jpg[/img]
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??



引用:
原帖由 朕赦天下 于 2008-5-13 20:59:00 发表
[img]file:///D:/My%20Documents/Pic/GIF/915038172005.gif[/img],搞得这么复杂,我花银子买正版“累心”干嘛?


                为什么我升到最新版然后再安全模式下杀毒,却总是报有些文件删除失败。如:

[table=322][tr][td=1,1,322]Trojan.PSW.Win32.Gam


这里的版主不是瑞星的工程师,对瑞星杀软有意见请到“瑞星杀毒软件”区反映。

自己的问题请新开主题帖求助,不要跟在别人帖子里起哄,请注意……
打酱油的……
gototop
 

回复 11F 豪斯登堡新郎 的帖子

怎样将c:\windows\system32\svchost.exe打包上传到“可疑文件交流”版块呢??

我替换的时候它说文件svchost.exe在被另一个人或程序使用
gototop
 

回复: 怎样才能完全杀死这该死的病毒呢??



引用:
原帖由 33jelle 于 2008-5-13 21:16:00 发表
怎样将c:\windows\system32\svchost.exe打包上传到“可疑文件交流”版块呢??

我替换的时候它说文件svchost.exe在被另一个人或程序使用


复制一份到其他目录下,右键,选择“添加到svchost.rar”……

然后在“可疑文件交流区”发个帖子,把刚才做的压缩文件作为附件……
最后编辑超级游戏迷 最后编辑于 2008-05-13 21:23:41
打酱油的……
gototop
 

回复:怎样才能完全杀死这该死的病毒呢??

下面这一片我都看不懂了,能再详细些教我怎样做具体的操作吗?

上面的全正确处理完后重起按F8选择进入安全模式继续下面的修复

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[WinlogonNotify: tphotkey]
[WinlogonNotify: tpfnf2] 
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]   
注意该项[AppInit_DLLs]修改:把<SysDaJHv.dll,hiwave.dll,msosdohs05.dll,nfrpna.dll>修改为<>即清空
[cinfonmc]
[huifitc] 
[ticisms] 
[fmsbbqi] 
[dbhlp32] 
[ptshell] 
[fmsiocps]
[issms32] 
[mfchlp64]
[tciocp64]
[bqipncyx]
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] 
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}] 
[{633BA449-FE3D-4F3D-B8B8-BD8E0C2FBAE6}] 
[{F3A687FE-AFEB-4418-B82C-753093D3A5AD}] 
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] 
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] 
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] 
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}] 
[fmsjhif]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[126D25E7 / 126D25E7]   
[NTPDate Service / NTPDate Service]   
[Windows Manager MicroSoft IMM / SogouService] 
[126D25E7 / 126D25E7]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[8nev / 8nev1]         
[acpidisk / acpidisk] 
[msfpfis64 / msfpfis64]
[zftp / zftp] 
[ptfs / ptfs] 
[ping / ping] 
[ojmiphs / ojmiphs]   
[msp2p32 / msp2p32]   
[mnsf / mnsf] 
[mhfp / mhfp] 
[fmsq / fmsq] 
[drop / drop] 
[dohs / dohs] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\izyajddadh.dll>
[IASRunner Class]    <C:\WINDOWS\Downloaded Program Files\acpir2.dll>
[acpRunner Class]    <C:\WINDOWS\Downloaded Program Files\acpcontroller2.dll>
[Info cache]    <C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll>
[CAdLogic Object]    <C:\Program Files\Common Files\CPUSH\cpush1.dll>
[VqqSpeedDlProxy Class]    <C:\WINDOWS\vqqsdl10.dll>
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT