瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手来看看!SREng打开了后说……

12   2  /  2  页   跳转

[求助] 高手来看看!SREng打开了后说……

回复: 高手来看看!SREng打开了后说……

这是新SREng的扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:76
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-15 19:14:56
描述:log

gototop
 

回复:高手来看看!SREng打开了后说……

那个“4ff”是可以再生的,我现在在不断地从system32里删掉它
gototop
 

回复:高手来看看!SREng打开了后说……

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\pnkbstra.exe
c:\root\yxyeaholes\scvhost.exe
c:\windows\system32\drivers\9syld3.sys
c:\windows\system32\drivers\o8qbjjy0d2.sys
c:\windows\system32\4ff.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[PnkBstrA / PnkBstrA]    <C:\WINDOWS\system32\PnkBstrA.exe>
[Logical Disk Manager Amdinistrative oboqyy / oboqyy]    <c:\root\yxyeaholes\scvhost.exe>
[lxea / lxea]    <C:\WINDOWS\system32\4ff.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[9syld / 9syld3]    <\SystemRoot\System32\DRIVERS\9syld3.sys>
[o8qbjjy0d2 / o8qbjjy0d2]    <\SystemRoot\system32\drivers\o8qbjjy0d2.sys>
gototop
 

回复:高手来看看!SREng打开了后说……

我照你说的做了,没用啊,它依然故我
gototop
 

回复:高手来看看!SREng打开了后说……

谁还有招啊~~实在不行我就不得不一键恢复了……
gototop
 

回复:高手来看看!SREng打开了后说……

你运气算不错勒,我进程里有12个svchost.exe.中毒比你还深,都找不到杀毒的办法
gototop
 

回复 15F 痛恨恶意插件者 的帖子

是否按照要求严格操作了?
新日志看下
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT