1   1  /  1  页   跳转

[求助] 大家来帮忙钻研一下

大家来帮忙钻研一下

大家来看看 zisbbvhwg.dll 这个文件
我的电脑 用瑞星杀毒后 清除了一个zisbbvhwg.dll 文件,其中含有叫做“Trojan.Win32.Undef.idf  ”的病毒后,  每次开机都会出现 zisbbvhwg.dll加载模块错误的提示,于是我  打开启动项 查找,可是找不到有加载这个文件的启动项(可能它利用了哪个启动项 但我看不出来)


之后我又去注册表里去 查找,并在HKEY_USERS\S-1-5-21-1644491937-1364589140-839522115-1004\Software\Microsoft\Search Assistant-5604 5603 里 发现了该文件,于是将其删除,刷新后又查找一遍显示没有了。 
但当我重新启动后 还是提示 加载这个文件失败,我又到注册表查看,发现在 5603中又出现一个 zisbbvhwg.dll 项,又删除。之后再没有出现。

可是每次重启或开机后 还是出现加载模块失败的提示。

各位高手帮忙看看 这时怎么回事?
看看日记吧

用户系统信息:OpenWare (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-1 8:55:20
描述:log

分享到:
gototop
 

回复:大家来帮忙钻研一下

用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


能直接删除就直接删除,xdelbox要是用不了可以用费尔、瑞星文件粉碎……
C:\WINDOWS\system32\Drivers\NTGDT.SYS
C:\WINDOWS\system32\drivers\oreans32.sys
C:\WINDOWS\system32\drivers\pmjryp10.sys
C:\WINDOWS\system32\drivers\xstj.sys
sreng-》启动项目-》服务-》驱动程序,删除
[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>
[oreans32 / oreans32][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>
[pmjryp1 / pmjryp10][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\pmjryp10.sys><N/A>
[xst / xstj][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\xstj.sys><>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT