123   2  /  3  页   跳转

[求助] 无耻至极的强悍病毒

回复:无耻至极的强悍病毒

继续查看文件是否删除成功

至于AVAST么,它一贯喜欢报我们国内的各样东西。

愿意的话,再弄新日志来,看其是否清理完。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 无耻至极的强悍病毒

新报告在附件内,我这次关闭了MSN,边栏,Daemon tools,应该会简化不少

附件附件:

文件名:OPS2.log
下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 11:48:38
描述:log

gototop
 

回复:无耻至极的强悍病毒

我还是不认识下面的四个文件,应该是很重要的四个文件,能搞掉他们,就差不多了。

用Avast禁止下面文件的读取、启动,删除、修改等。

C:\Windows\system32\byXQJbXP.dll
C:\Windows\system32\jvgsxims.dll
C:\Windows\system32\aWoOgHYo.dll
C:\Windows\system32\ecvvclnk.dll

重启电脑,看看怎样。

如果Avast没这类功能。

你可能需要考虑一次性在DOS下删除他们了。

也就是说删除他们必须是系统没开着的情况下,才可能删除掉。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无耻至极的强悍病毒

在系统开着的情况下,没法将他们从内存中卸除的。

所以他们在电脑关机时,可能回写入系统中了。

所以还是纯DOS下应该可以解决问题。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无耻至极的强悍病毒

请问具体如何操作?
gototop
 

亲爱的天月版主,我对你的敬意无法用言语来表达!!播放器工作了!QQ不退出了!

亲爱的天月版主,我对你的敬意无法用言语来表达!!播放器工作了!QQ不退出了!
那4个DLL有2个成功删除了,2个未知。(安全模式下)我不知是否仍有漏网之鱼,附上最新的日志,请麻烦你再帮我检查一遍,谢谢!

附件附件:

文件名:OPS3.log
下载次数:70
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 13:14:58
描述:log

gototop
 

回复:无耻至极的强悍病毒

现在就剩注册表里的残余项目了。

你试试:

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:

(或者打开注册表,依路径打开找相应项目删除,删除前备份一下注册表为好)

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run](这行就是注册表路径,下面是项目)
    <MSServer><rundll32.exe C:\Windows\system32\byXQJbXP.dll,#1>  [File is missing]
    <dece2018><rundll32.exe "C:\Windows\system32\ecvvclnk.dll",b>  [File is missing]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks](这行就是注册表路径,下面是项目)
    <{2FB68C59-C098-415B-8563-837B33DD7D0D}><C:\Windows\system32\byXQJbXP.dll>  [File is missing]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad](这行就是注册表路径,下面是项目)
    <xkefqtgs><C:\Windows\xkefqtgs.dll>  [File is missing]
    <rnopbfgt><C:\Windows\rnopbfgt.dll>  [File is missing]

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
[]
  {5110DC47-7B8A-4FC7-8591-31511DF9EF77} <C:\Windows\system32\aWoOgHYo.dll, N/A>
[]
  {7D48389C-0B98-444A-8B49-DD8EDD230174} <C:\Windows\system32\apphel.dll, N/A>
[]
  {A8F25771-1610-4844-966B-B212C247A76C} <C:\Windows\system32\qomlkhfF.dll, N/A>
[]
  {7D48389C-0B98-444A-8B49-DD8EDD230174} <C:\Windows\system32\apphel.dll, N/A>
[]
  {A8F25771-1610-4844-966B-B212C247A76C} <C:\Windows\system32\qomlkhfF.dll, N/A>


SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

其他我帮不了你了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无耻至极的强悍病毒

系统基本恢复正常了!但是我有一个困惑:为什么我的管理器内仍然有13个svchost.exe进程?这正常吗?
gototop
 

回复:无耻至极的强悍病毒

我也想问问,我的进程里有6个svchost.exe
gototop
 

回复:无耻至极的强悍病毒

我的有七个,没有什么问题的!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT