瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 启动慢 部分EXE文件无法打开 08年6月2日升级rising过程中蓝屏(附SRENGlog.txt)

1   1  /  1  页   跳转

启动慢 部分EXE文件无法打开 08年6月2日升级rising过程中蓝屏(附SRENGlog.txt)

启动慢 部分EXE文件无法打开 08年6月2日升级rising过程中蓝屏(附SRENGlog.txt)

RT
望达人解答
好像中了最新的木马
(疑似FALSH漏洞造成 现已打补丁)

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.txt
下载次数:128
文件类型:text/plain
文件大小:
上传时间:2008-6-3 20:15:45
描述:txt

分享到:
gototop
 

回复:启动慢 部分EXE文件无法打开 08年6月2日升级rising过程中蓝屏(附SRENGlog.txt...

另求 好的磁盘碎片整理工具 以及系统垃圾清理工具  thanks`
gototop
 

回复:启动慢 部分EXE文件无法打开 08年6月2日升级rising过程中蓝屏(附SRENGlog.txt...

1.建议使用XDelBox删除以下文件:(XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\zerocc\locals~1\temp\~nsu.tmp\au_.exe
c:\docume~1\zerocc\locals~1\temp\nsi10.tmp\ns11.tmp
syswmwacz.dll,msosdohs00.dll,nicozftp00.dll,fmsiocps.dll,msoscqit00.dll,msosmhfp00.dll,ieprot.dll
ntsd -d
c:\docume~1\zerocc\locals~1\temp\tmp25.tmp
c:\windows\system32\winnet.sys
c:\windows\system32\npkycryp.sys
c:\docume~1\zerocc\locals~1\temp\tmp29.tmp

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[PC Suite Tray]    <; "E:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray>
[BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]    <"C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe">
[IMJPMIG8.1]    <"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>
[PPS Accelerator]    <; E:\Program Files\PPStream\ppsap.exe>
[Microsoft Pinyin IME Migration]    <C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMESC\IMSCMIG.EXE /INSTALL>
[MSConfig]    <C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto>
注意该项[AppInit_DLLs]修改:把<SysWmWacz.dll,msosdohs00.dll,nicozftp00.dll,fmsiocps.dll,msoscqit00.dll,msosmhfp00.dll,ieprot.dll>修改为<>即清空
[IFEO[360rpt.exe]]    <ntsd -d>
[IFEO[360SAFE.exe]]    <ntsd -d>
[IFEO[360safebox.exe]]    <ntsd -d>
[IFEO[360tray.exe]]    <ntsd -d>
[IFEO[CCenter.exe]]    <ntsd -d>
[IFEO[KPPMain.exe]]    <ntsd -d>
[IFEO[KWatch.exe]]    <ntsd -d>
[IFEO[QQDoctor.exe]]    <ntsd -d>
[IFEO[QQKav.exe]]    <ntsd -d>
[IFEO[RavMon.exe]]    <ntsd -d>
[IFEO[RavMonD.exe]]    <ntsd -d>
[IFEO[safeboxTray.exe]]    <ntsd -d>
[IFEO[tqat.exe]]    <ntsd -d>
[IFEO[Your Image File Name Here without a path]]    <ntsd -d>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Contrl Center of Storm Media / ccosm]    <e:\Program Files\StormII\stormliv.exe /asservice>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp]    <\??\C:\DOCUME~1\zerocc\LOCALS~1\Temp\tmp25.tmp>
[winnet / winnet]    <\??\C:\WINDOWS\system32\winnet.sys>
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>
[cqit / cqit]    <\??\C:\DOCUME~1\zerocc\LOCALS~1\Temp\tmp29.tmp

映像被劫持啦
推荐使用windows清理助手和autuorun病毒防御者
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT