瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 天月,对不起拉!已经附上附件,帮忙看看

12   2  /  2  页   跳转

[求助] 天月,对不起拉!已经附上附件,帮忙看看

回复:天月,对不起拉!已经附上附件,帮忙看看

Yahoo!这个东西,你还是卸载了吧
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>  [File is missing]
    <{00120012-0012-0012-0012-00120012BB15}><C:\WINDOWS\system32\kbdswjr.dll>  [File is missing]
    <{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}><C:\WINDOWS\system32\tdggrz.dll>  [File is missing]
    <{4F4F0064-71E0-4f0d-0028-708476C7815F}><C:\WINDOWS\system32\midimapyt2.dll>  [File is missing]
    <kbdswjr><C:\WINDOWS\system32\kbdswjr.dll>  [File is missing]
    <midimapyt2><C:\WINDOWS\system32\midimapyt2.dll>  [File is missing]
    <IFEO[DrvAnti.exe]><ntsd -d>  [N/A]
    <IFEO[GFRing3.exe]><ntsd -d>  [N/A]
    <IFEO[GFUpd.exe]><ntsd -d>  [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[DCOM Service Process Manager / MSDCOMClient32][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\usbdevices.inf><N/A>
————————————————————————————————————
你帮我去看看类似的XDva***.sys到底是虾米东西呢?可以用解压工具WinRAR依路径打开找文件,压缩打包发来看看。
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,将启动类型改为“Disabled”
==================================
驱动程序
[hk9t / hk9tf][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\hk9tf.sys><N/A>

[XDva033 / XDva033][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva033.sys><N/A>

[XDva048 / XDva048][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva048.sys><N/A>

[XDva063 / XDva063][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva063.sys><N/A>

[XDva071 / XDva071][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva071.sys><N/A>

[XDva074 / XDva074][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva074.sys><N/A>

[XDva076 / XDva076][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva076.sys><N/A>

[XDva079 / XDva079][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva079.sys><N/A>

[XDva087 / XDva087][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva087.sys><N/A>

[XDva089 / XDva089][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva089.sys><N/A>

[XDva090 / XDva090][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva090.sys><N/A>

[XDva092 / XDva092][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva092.sys><N/A>

[XDva115 / XDva115][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva115.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天月,对不起拉!已经附上附件,帮忙看看

天月 我按照你的方法查找了XDva***.sys 的文件 但找不到,在SRENG工具》启动项目》服务》驱动程序》里面找到了你让我删除的项目,不知道为什么在文件甲里找不到XDva***.sys 类似的文件隐藏我也打开了
gototop
 

回复:天月,对不起拉!已经附上附件,帮忙看看

应该用解压工具WinRAR依路径打开找

没有就算了

不管了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT