123   2  /  3  页   跳转

[求助] 内存不能WRITTEN

回复: 内存不能WRITTEN

下面用到的工具,都下载后,断网开始清理

查看瑞星目录
wsock32.dll
ws2_32.dll
w32_32.dll

上面的文件如果有,就删除


然后
使用XDelBox删除以下文件:(XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。

c:\windows\system32\drivers\beep.sys
c:\windows\system32\ptipbmf.dll
c:\windows\system32\ulutil2.dll
d:\新建文件夹\专杀\kbasezs.sys
C:\0d5cdae4a73b01b4.dat
C:\ab5c5cb47c1dda36.dat
E:\PROGRAM FILES\RISING\RAV\HOOKAPI.SYS

2.重启删除后,使用SRENG

  启动项目-注册表,以下删除
[Ptipbmf]    <rundll32.exe ptipbmf.dll,SetWriteCacheMode>
[PtiuPbmd]    <Rundll32.exe ulutil2.dll,SetWriteBack>

  启动项目-驱动,以下删除

[0d5cdae4a73b01b4 / 0d5cdae4a73b01b4]    <\??\C:\0d5cdae4a73b01b4.dat>
[R2A / R2A]    <\??\C:\WINDOWS\system32a2.sys>
[ab5c5cb47c1dda36 / ab5c5cb47c1dda36]    <\??\C:\ab5c5cb47c1dda36.dat>
[Beep / Beep]    <\??\C:\WINDOWS\system32\Drivers\Beep.sys>
[KBaseZS / KBaseZS]    <\??\D:\н¨Îļþ¼Ð\רɱ\KBaseZS.sys>
[HOOKAPI / HOOKAPI]    <\??\E:\PROGRAM FILES\RISING\RAV\HOOKAPI.SYS>

系统修复-浏览器加载项

删除形如
[]
  {5D73EE86-05F1-49ED-B850-E423120EC338} <, >这样的空项


下载Dr.Web CureIt 到桌面 全盘扫描

ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exeftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe



使用WINDOWS清理助手更新后,完整扫描
  (点击下载)


最后重新安装瑞星

附件附件:

文件名:unlocker.rar
下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-7 16:54:58
描述:rar

汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:内存不能WRITTEN

9楼的高手让我删的东西我照做了,可一开机还是这样,晚上准备重做系统,谢谢楼上各位给我出谋划策,麻烦你们了,谢谢~
gototop
 

回复:内存不能WRITTEN

还是想请问一下,我的机子是中病毒了才这样的吗?
gototop
 

回复:内存不能WRITTEN

你按我的做了没。。。,请再来一次。。。避免重装。。。
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:内存不能WRITTEN

楼上的高手,我正在下你所说的那些东西,我一会就按你的做.
gototop
 

回复: 内存不能WRITTEN



引用:
原帖由 cth1986 于 2008-8-7 17:19:00 发表
还是想请问一下,我的机子是中病毒了才这样的吗?


是的
主动防御被病毒刺穿了

楼上的方案都不全
建议重装系统


杀毒软件的系统加固要开为高级的
gototop
 

回复:内存不能WRITTEN

是中毒的,劫持了瑞星,所以,才会这样的
加油楼主
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 内存不能WRITTEN



引用:
原帖由 天云一剑 于 2008-8-7 17:24:00 发表
是中毒的,劫持了瑞星,所以,才会这样的
加油楼主


beep.sys
从dllcache文件夹里找一个
替换system32文件夹的同名文件
要不处理完
主动防御还是不行的
gototop
 

回复:内存不能WRITTEN

查看瑞星目录
wsock32.dll
ws2_32.dll
w32_32.dll
这个在哪查看啊?
gototop
 

回复: 内存不能WRITTEN



引用:
原帖由 cth1986 于 2008-8-7 17:26:00 发表
查看瑞星目录
wsock32.dll
ws2_32.dll
w32_32.dll
这个在哪查看啊?


瑞星的安装目录
用WINRAR根据目录查看
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT