12   2  /  2  页   跳转

[求助] 安全软件被删除

回复:安全软件被删除

从来没见过求助的竟然不看具体的汉字内容的含义

只管随意的折腾

难怪老中毒

我恨死
gototop
 

回复:安全软件被删除

刚刚杀的时候死机
gototop
 

回复:安全软件被删除

不管怎样,继续再来呀

还不行

就扫新日志,看系统怎样的变化

然后再想法给你清理

已知道具体的文件了
gototop
 

回复:安全软件被删除

c:\windows\system32\loanoltrd.dll
d:\qq\svhuvs.dll
d:\qq\wsock32.dll
把这三个用XDELBOX删除掉.或是用组策略中的路径规则.禁止运行.重新启动后.自己手动删除掉.
gototop
 

回复:安全软件被删除

我马上把扫描的日志发到帖子上
gototop
 

回复:安全软件被删除

入口点错误少了4个
gototop
 

回复: 安全软件被删除

日志

附件附件:

文件名:SREngLOG.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-12 17:59:20
描述:log

gototop
 

回复:安全软件被删除

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <qtfstqywi><>  [N/A]
    <N/A><C:\WINDOWS\system32\utovbti\lsass.exe /t>  [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0efd690c719dacaa / 0efd690c719dacaa][Stopped/Manual Start]
  <\??\C:\0efd690c719dacaa.dat><N/A>

[6ded0258520059f7 / 6ded0258520059f7][Stopped/Manual Start]
  <\??\C:\6ded0258520059f7.dat><N/A>

[f5aaaa90e824af82 / f5aaaa90e824af82][Stopped/Manual Start]
  <\??\C:\f5aaaa90e824af82.dat><N/A>

[mdoioaj / mdoioaj][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\mdoioaj.sys><N/A>

[obpm / obpm][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\obpm.sys><N/A>

[sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys><Microsoft Corporation>

[R2A / R2A][Stopped/Disabled]
  <\??\C:\WINDOWS\system32a2.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:安全软件被删除

那毒已经没了

恭喜你了

运气不错
gototop
 

回复:安全软件被删除

天月谢谢   有问题再请教
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT