瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动重起 然后显示请稍候 又重起 如此反复

1   1  /  1  页   跳转

[求助] 自动重起 然后显示请稍候 又重起 如此反复

自动重起 然后显示请稍候 又重起 如此反复

系统是XP SP2的 现在在安全模式下用瑞星杀到2个,Recycled\qkf.dat  Recycled\lip.dat 

请问大家遇到过这重病毒吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:自动重起 然后显示请稍候 又重起 如此反复

清空回收站

至于自动重启问题

很难判断,试试卸载杀毒软件,看能不能进系统

扫SRENG日志发这论坛来
下载SRENG2.6版:http://bbs.ikaka.com/attachment.aspx?attachmentid=399427
1 下载的是压缩包,必须解压缩(建议直接解压到系统Windows文件夹里)
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。
一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
(同时注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)
SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 自动重起 然后显示请稍候 又重起 如此反复

在安全模式下查的,不知道有没有作用,很多东西都没有加载啊

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 11:00:18
描述:log

gototop
 

回复: 自动重起 然后显示请稍候 又重起 如此反复

这个是杀毒后,正常模式下的

附件附件:

文件名:SREngLOG.log
下载次数:93
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-13 11:21:00
描述:log

gototop
 

回复:自动重起 然后显示请稍候 又重起 如此反复

这贴里下载那个我在28楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://bbs.ikaka.com/showtopic-8442813.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><N/A>

[zftp / zftp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1.C2C\LOCALS~1\Temp\tmp70.tmp><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

————————————————————————————————————
重启电脑,如果还异常,就没办法帮你了,至少靠日志难帮你了。

如果系统还是不断重启,但是安全模式又能维持。

那你尝试下面两贴的一些文件替换试试。

http://bbs.ikaka.com/showtopic-8501837.aspx
http://bbs.ikaka.com/showtopic-8417665.aspx

我个人建议重装新系统。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:自动重起 然后显示请稍候 又重起 如此反复

十分感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT