瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急急急,请大家帮忙看看,机子中什么毒了

123   2  /  3  页   跳转

急急急,请大家帮忙看看,机子中什么毒了

回复:急急急,请大家帮忙看看,机子中什么毒了

第一步还是将我上面传的那附件解压后复制explorer.exe粘贴到c:\windows\文件夹内 ,提示替换选“是”
然后用任务管理器运行c:\windows\explorer.exe

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\ticisms.exe
c:\windows\system32\interne.exe
c:\windows\system32\drivers\zpgo84x6j.sys
c:\windows\system32\ressdt.sys
c:\docume~1\libo~1\locals~1\temp\tmp1.tmp
c:\windows\system32\drivers\m1z7ef.sys
c:\windows\system32\drivers\bxa5efqwi9.sys
c:\windows\soundman.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ticisms] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Help and Support / helpsvc]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zpgo84x6 / zpgo84x6j]
[RESSDT / RESSDT]     
[mhfp / mhfp]         
[m1z7ef / m1z7ef]     
[bxa5efqwi / bxa5efqwi9]
不认识我没关系,因为我也不认识你。
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

c:\windows\soundman.exe就这一个是能看到的,别的用XDELBOX查看是说不存在
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

为什么所有求助的都喜欢去用XDELBOX查看呢???

不查看,直接右键菜单选择“从剪贴板导入不检查路径”

然后再重启执行一次删除不行吗???

是处于不放心给予的帮助?还是不知道怎么从右键菜单选择“从剪贴板导入不检查路径”???

对于部分病毒文件需要那样操作,在这里是不能详细解释的,求助者可以去看1.6版的这个工具的解释说明里,右关于为什么要选择“从剪贴板导入不检查路径”

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

特别加了红色字  就是没人肯看完再操作……
不认识我没关系,因为我也不认识你。
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

谢谢斑竹了,对了
启动项目 -- 注册表之如下项删除:
[ticisms] 
找不到,到是打开SREng,启动项目 -- 注册表,显示AppInit_DLLs被修改为非正常值(默认值为空),并且是红色字体,请问斑竹是怎么回事?现在用瑞星最新版本已经扫不到病毒了.
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

用SREng修复:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<msosdrop00.dll,ieprot.dll>修改为<>即清空
不认识我没关系,因为我也不认识你。
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

谢谢斑竹了,已经改过了,现在看没什么问题了,对了还有个弱弱的问题,刚用SREng看,  启动项目 -- 注册表,里面IFEO[Your Image File Name Here Without a path]数据为:ntsd-d,这一行也是红色字体,请问斑竹这有影响吗?谢谢
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

而且,现在瑞星监控一开机老是提示关闭状态,显示成金黄色的伞,部分监控功能开启不了,请问斑竹这是否还有什么病毒?谢谢
gototop
 

回复:急急急,请大家帮忙看看,机子中什么毒了

IFEO[Your Image File Name Here Without a path]  这个不要去管他

瑞星修复安装或者卸载后重装一次

如果还不行  再扫描份日志上传
不认识我没关系,因为我也不认识你。
gototop
 

回复: 急急急,请大家帮忙看看,机子中什么毒了

斑竹,我的瑞星是重装过的啊,现在还是一直是瑞星监控部分功能禁用,老是黄色的伞状,我已经又扫描了日志了,请斑竹帮我看看还有没有什么问题,谢谢了

附件附件:

文件名:SREngLOG.log
下载次数:66
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-19 20:46:19
描述:log

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT