123   1  /  3  页   跳转

[已解决] 安全软件被删除!!!!!!

安全软件被删除!!!!!!

中毒当天,我还没发现
    等第二天的时候 上QQ
    QQ安全中心提示有病毒,就用瑞星查杀,但查杀查不出病毒。
    我就用金山的QQ木马专杀
    但以启动,软件就自动删除了
    后来又下载Windows清道夫, 安装上去  却不可以运行 ,说找不到快捷键。
      然后我以为是瑞星版本不够
    又去升级瑞星 但是升不了咯
      高手 救命啊
    还有 安全模式也2进不了

    高手!!!!!!!!!!!!
    救命啊!!!!!!!!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1) Gecko/20061010 Firefox/2.0
最后编辑vicke_liu 最后编辑于 2008-08-11 23:50:11
分享到:
gototop
 

回复: 安全软件被删除!!!!!!

建议楼主按照论坛规矩发一个日志作为附件 上传!
1请使用windows清理助手清理一下系统。(未签名的那些不要选择删除)
windows清理助手下载页面:http://www.arswp.com/download.html
2使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击  智能扫描 - 扫描 ,耐心等待,扫描结束后点击 保存报告 ;
4、选择保存路径,文件名保持默认的SREngLOG.log,直接点击 保存;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

如果这两个工具都被自动关闭的话,请楼主参考这个帖子进行操作
http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 

回复: 安全软件被删除!!!!!!

ok
  我现在就上传。

附件附件:

文件名:SYSLOG.TXT
下载次数:105
文件类型:text/plain
文件大小:
上传时间:2008-8-7 1:48:49
描述:txt

gototop
 

回复:安全软件被删除!!!!!!

楼主在吗 我远程协助你 加我QQ617232064
gototop
 

回复:安全软件被删除!!!!!!

C:\WINDOWS\system32\loanoltrd.dll  [N/A, C:2004-08-17 12:00 M:2008-02-20 14:50]
    D:\Program Files\QQ2007\svhuvs.dll  [N/A, C:2004-08-17 12:00 M:2008-02-20 14:50]

这两个是新型AV终结者--JAVQHC,删除安全软件的祸首。
gototop
 

回复:安全软件被删除!!!!!!

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\mtewdh.dll
C:\WINDOWS\system32\sgdewg.dll
C:\WINDOWS\system32\zgrjdx.dll
C:\WINDOWS\system32\cdwqfs.dll
C:\WINDOWS\system32\zgxfdx.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\certmgrkd.dll

C:\WINDOWS\system32\dispexcb.dll   
C:\WINDOWS\system32\bootvidgj.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:

  <{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zgrjdx.dll>  []
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><C:\WINDOWS\system32\zgxfdx.dll>  []
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>  []
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}><C:\WINDOWS\system32\adsntzt.dll>
    <{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}><C:\WINDOWS\system32\cliconfgzx.dll> 
    <{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}><C:\WINDOWS\system32\certmgrkd.dll>
    <{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\system32\dispexcb.dll>   
<{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll>

用附件

完了改对系统时间
全盘杀毒

下载金山清理专家
http://www.duba.net/qing/
金山清理专家-安全百宝箱-系统修复工具
修复

附件附件:

文件名:jav专杀.zip
下载次数:111
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-8-7 9:01:26
描述:zip

最后编辑aaccbbdd 最后编辑于 2008-08-07 09:01:26
gototop
 

回复:安全软件被删除!!!!!!

删除下列文件 具体方法见http://bbs.ikaka.com/showtopic-8442813.aspx
C:\WINDOWS\system32\loanoltrd.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\adsntzt.dll
C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys
下面的若提示找不到则忽略
C:\WINDOWS\system32\sgdewg.dll
C:\WINDOWS\system32\zgrjdx.dll
C:\WINDOWS\system32\zgxfdx.dll
C:\WINDOWS\system32\cdwqfs.dll
卸载QQ删除原来的QQ安装文件夹
附件清空临时文件夹
删除重启后
删除下列注册表项
    <{189F087F-4378-405F-85FA-37D955AD7A8C}><C:\WINDOWS\system32\mtewdh.dll>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgdewg.dll>  []
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zgrjdx.dll>  []
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><C:\WINDOWS\system32\zgxfdx.dll>  []
    <{011DB9B9-44B4-44D9-B17E-BC7608F2E549}><C:\WINDOWS\system32\cdwqfs.dll>  []
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}><C:\WINDOWS\system32\adsntzt.dll>  [N/A, C:2006-11-19 01:42 M:2006-11-19 01:42]
    <{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}><C:\WINDOWS\system32\cliconfgzx.dll>  [N/A, C:2006-11-19 01:44 M:2006-11-19 01:44]
    <{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}><C:\WINDOWS\system32\certmgrkd.dll>  [N/A, C:2006-11-19 01:45 M:2006-11-19 01:45]
    <{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\system32\dispexcb.dll>  [N/A, C:2006-11-19 01:45 M:2006-11-19 01:45]
    <{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll>  [N/A, C:2006-11-19 01:45 M:2006-11-19 01:45]

附件附件:

下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-7 8:59:44
描述:rar

最后编辑开心101 最后编辑于 2008-08-07 08:59:44
好久没来了
嘻嘻
gototop
 

回复: 安全软件被删除!!!!!!

谢谢各位啦!!
 
    现在我上传个日志
  是杀毒后的
  你们看看
  好了没有.

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-7 13:50:25
描述:log

gototop
 

回复 5F byxxdrls 的帖子

D:\Program Files\QQ2007\svhuvs.dl
    这个文件找不到?
gototop
 

回复:安全软件被删除!!!!!!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

d:\program files\qq2007\svhuvs.dll
c:\windows\system32\npkycryp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[npkycryp / npkycryp]    <\??\C:\WINDOWS\system32\npkycryp.sys>


D:\Program Files\QQ2007\svhuvs.dl
找不到估计是被隐藏,显示所有隐藏文件之后再删除
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT