瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

123   2  /  3  页   跳转

[已解决] 杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

回复: 杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告



引用:
原帖由 byxxdrls 于 2008-8-7 8:54:00 发表
C:\WINDOWS\system32\oibixlzpw.dll这个文件已在删除之列,所以楼主的问题基本得到解决。只是QQ目录中的病毒文件没删除,启动QQ后又要旧病复发了。 


确实复发了!! 气死我了!!!
怎么能杀的彻底些啊!!!!

附件附件:

文件名:SREngLOG.log
下载次数:102
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-7 16:13:03
描述:log

gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\bootvidgj.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\comuidsg.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\oibixlzpw.dll
c:\windows\system32\pnkbstra.exe
c:\windows\system32\drivers\vibus.sys
c:\windows\system32\d32dx9.sys
d:\program files\qq\wsock32.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[bootvidgj.dll]    <C:\WINDOWS\system32\bootvidgj.dll>
[dispexcb.dll]    <C:\WINDOWS\system32\dispexcb.dll>
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[comuidsg.dll]    <C:\WINDOWS\system32\comuidsg.dll>
[lweurqhx.dll]    <C:\WINDOWS\system32\lweurqhx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[tngncqeub]    <C:\WINDOWS\system32\oibixlzpw.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[PnkBstrA / PnkBstrA]    <C:\WINDOWS\system32\PnkBstrA.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ViBus / ViBus]    <\SystemRoot\system32\DRIVERS\ViBus.sys>

[HiddFldy / HiddFldy]    <\??\C:\WINDOWS\system32\d32dx9.sys>
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

为什么新日志,还是没开着QQ扫描呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

气的竟然忘了!! 马上改!! 谢谢天月老大提醒
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

已看到你新日志了

QQ里的病毒已运行

为了清除所有病毒

你需要重启电脑,再继续开启QQ扫描最新日志来

然后就可以清除了。

日志发这里接贴

不要发主题贴了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告



引用:
原帖由 天月来了 于 2008-8-7 17:36:00 发表
已看到你新日志了

QQ里的病毒已运行

为了清除所有病毒

你需要重启电脑,再继续开启QQ扫描最新日志来

然后就可以清除了。

日志发这里接贴

不要发主题贴了



从新扫描了一遍! 麻烦你了,天月。还有一张截图,是sre运行时的截图。

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-7 19:15:37
描述:log

最后编辑mcgill 最后编辑于 2008-08-07 19:19:24
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

楼上是最新的日志。请老大们帮看看。让我能彻底解决。谢谢啦!!!
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

禁用服务
[NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Disabled]
  <><N/A>
以下东东很可疑,疑似为病毒,自己测下
C:\WINDOWS\system32\oibixlzpw.dll
D:\Program Files\QQ\vpipes.dll
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
gototop
 

回复: 杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

请楼主下载我提供的附件,解压后运行

选择“快速扫描”,当扫描到一个项目后,立即“停止扫描”,选择“执行清理”。

提示重启电脑时,立即重启,就可以了。 等着自动清理吧。

附件内附操作说明图,可以参照操作。

(注意:其他求助者请不要随意下载使用,此附件只对楼主有用,其他人没什么用的)

重启清理完以后,去下载最新SRENG工具:http://www.kztechs.com/sreng/download.html

扫描个新的2.6版的SRENG日志来打扫残余。

附件附件:

文件名:123.rar
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-8 7:46:22
描述:rar

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:杀毒软件打不开并被删除。。用置顶帖子的SRENG扫描出来的报告

1.建议使用XDelBox(或瑞星的粉碎机)删除以下文件:(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

d:\program files\qq\vpipes.dll
d:\program files\qq\wsock32.dll
c:\windows\system32\oibixlzpw.dll

2.删除重启后使用SREng修复下面各项:

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-8-8
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT