1   1  /  1  页   跳转

[求助] self.bat

self.bat

电脑启动里面始终有这个:self.bat。我用瑞星杀也没用,用兔子跟优化大师卸载也卸不了,实在没办法拉,请高手指点,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:self.bat

扫SRENG日志发这论坛来
下载SRENG2.6版:http://www.greendown.cn/soft/1907.html
如果因为各种原因,需要输入SREng授权号 输入如下信息:
用户名:teyqiu
授权号:26129027541185431409013556

1 下载的是压缩包,必须解压缩
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

(注意SRENG工具的入口点提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示为常规提示)
gototop
 

回复:self.bat

把具体的路径报上来

建议上报此文件
最后编辑sako 最后编辑于 2008-06-24 02:11:27
gototop
 

回复:self.bat

直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
(注意:SRENG工具的“入口点错误”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)
SRENG工具的一些操作,看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx


谢谢
最后编辑天月来了 最后编辑于 2008-06-24 10:27:08
gototop
 

回复: self.bat



引用:
原帖由 ZeroAngel 于 2008-6-24 10:24:00 发表
直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
(注意:SRENG工具的“入口点错误”提示和那个关于<AppInit_DLLs>项的<ieprot.dll>提示都只是常规提示,可以不管它,请不要为这问题反复询问。)
SRENG工具的一些操作,看这贴:[url=http://bbs.ikaka.com/showt

附件附件:

文件名:SREngLOG.log
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-24 10:32:42
描述:log

gototop
 

回复:self.bat

Yahoo!这个东西卸载吧

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

删除:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\self.bat
C:\WINDOWS\system32\ayvwtq
C:\WINDOWS\System32\DRIVERS\l8m2q.sys

不论删除结果如何继续下面操作。
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找ctfmon.exe文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载。

http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束ctfmon.exe进程。没进程就直接替换。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Microsoft AppLocale / Applocale][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Applocale.dll><N/A>

[Autoupdate For Windows / Wuauclt][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Wuauclt.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ayvwtq / ayvwtq][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ayvwtq><N/A>

[l8m2 / l8m2q][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\l8m2q.sys><>

[presafe / presafe][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\presafe.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:self.bat

谢谢啊,现在解决了!!可现在电脑运行比起以前反而慢了,是什么原因??打开文件,图标啊,网址都比以前慢了
gototop
 

回复:self.bat

再扫个最新日志来。

一般系统中毒后,系统自身的运行环境会被病毒影响的。

病毒清理后,也难以恢复原样的。

以后找机会重装个新系统吧。

杀毒软件应该重装为好
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT