瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了AV终结者变种Z,我快被它搞死了~~~~~

12   2  /  2  页   跳转

[求助] 电脑中了AV终结者变种Z,我快被它搞死了~~~~~

回复:电脑中了AV终结者变种Z,我快被它搞死了~~~~~

删完再扫描SRE日志上来

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 电脑中了AV终结者变种Z,我快被它搞死了~~~~~

尝试是否能运行SRENGPS.EXE,如果能运行的话扫个日志,把日志作为附件上传……
打酱油的……
gototop
 

回复: 电脑中了AV终结者变种Z,我快被它搞死了~~~~~

太好了SRENGPS能用了
那就麻烦你们在看看这个呗

附件附件:

文件名:SREngLogEm.LOG
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 14:18:45
描述:log

gototop
 

回复: 电脑中了AV终结者变种Z,我快被它搞死了~~~~~

1、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <internat.exe>
    <qwe>
    <qww>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <vlpgz>
2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll
3、到我签名处下载WINDOWS清理助手,运行并把你机上的百度搜索伴侣等流氓软件和病毒残留杀杀。
4、杀软升级到最新版本,全盘杀毒。
打酱油的……
gototop
 

回复:电脑中了AV终结者变种Z,我快被它搞死了~~~~~

"2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll"
我找不到internat.exe这个文件
还有system32文件下,我找到一个QFKBU。DLL。BAK文件阿
gototop
 

回复:电脑中了AV终结者变种Z,我快被它搞死了~~~~~

还有,重启电脑的话,病毒不就又重新感染了么??
gototop
 

回复: 电脑中了AV终结者变种Z,我快被它搞死了~~~~~



引用:
原帖由 懒的吹雪 于 2008-6-23 15:02:00 发表
"2、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\SYSTEM\internat.exe
C:\WINDOWS\system32\qgkbu.dll"
我找不到internat.exe这个文件
还有system32文件下,我找到一个QFKBU。DLL。BAK文件阿


1、QFKBU。DLL。BAK这个不管它

2、删除注册表值项后,不重启电脑是没用的,因为病毒文件已经注册表启动项加载运行,删除注册表启动项重启电脑后,病毒文件将不再被加载运行。

3、病毒文件不存在的话,重启电脑一般不会重复感染(一些感染特定类型文件的病毒除外)。
打酱油的……
gototop
 

回复:电脑中了AV终结者变种Z,我快被它搞死了~~~~~

那现在就用windows清理助手喽??
gototop
 

回复:电脑中了AV终结者变种Z,我快被它搞死了~~~~~

受不了

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT