瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无法扫描、无法清理、卡卡也打不开(日志更新)

1234567   2  /  7  页   跳转

[已解决] 无法扫描、无法清理、卡卡也打不开(日志更新)

回复:无法扫描、无法清理、卡卡也打不开(没日志……晕了)

嗯,是的。能用就好。
这肯定是JAVQHC了,但也许其中还有一个厉害的病毒,那病毒从日志中极难看出来,因为它的驱动扫描不出,而启动项又是替换了正常的启动文件--我和天月在卡饭论坛遇到的。
楼主可以尝试修复一下安全模式。如果是XP系统,请双击附件压缩内的fixxp_safe_boot.reg,重启看能不能进入安全模式,不能进的话,按压缩包内的说明操作吧。

我给出了这么多的方案,够你尝试一阵子了。下午再来看你操作的结果。

附件附件:

下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-20 10:39:28
描述:rar

附件附件:

文件名:xf.rar
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-20 12:59:10
描述:rar

最后编辑byxxdrls 最后编辑于 2008-08-20 12:59:10
gototop
 

回复: 无法扫描、无法清理、卡卡也打不开(ok,有日志了!)

1.建议使用XDelBox删除以下文件:(XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\josx.dll
c:\windows\system32\lwa.dll
c:\windows\system32\wsmrz\svchost.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[qbf]    <C:\WINDOWS\system32\lwa.dll>
[dpvvoxmh.dll]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}]    <C:\WINDOWS\system32\dpvvoxmh.dll>
[{72C71C61-83E8-4E93-50A5-E94E93E83E93}]    <C:\WINDOWS\system32\JOSX.dll>
[N/A]    <C:\WINDOWS\system32\wsmrz\svchost.exe /t>

    系统修复-- HOSTS文件--重置
gototop
 

回复 10F 黎妖 的帖子

不行,你还得使用那个huifu.bat,这样才能让sreng2扫描出病毒启动项。注意,使用这个批处理后不要重新启动,否则病毒就激活了!
gototop
 

回复:无法扫描、无法清理、卡卡也打不开(ok,有日志了!)

汗死
开启QQ的日志呢
http://bbs.ikaka.com/showtopic-8517758.aspx
gototop
 

回复 13F byxxdrls 的帖子

我是用了tuanhuan之后重启 然后又用huifu 没重启 直接扫描的啊
gototop
 

回复 11F byxxdrls 的帖子

这个附件下不了
gototop
 

回复:无法扫描、无法清理、卡卡也打不开(ok,有日志了!)

开QQ
快车
日志
汗死
gototop
 

回复:无法扫描、无法清理、卡卡也打不开(ok,有日志了!)

抱歉早上去开会了。

回来想重新开QQ扫描的 但是扫不成了 瘫痪程序也不管用了
gototop
 

回复 17F aaccbbdd 的帖子

你怎么老是喜欢叫人家开QQ扫描呀?
人家系统中好不容易让JAV处理非激活状态,你非得叫人家在处于中毒状态下。如果那些目录中有病毒,叫他找一下wsock32.dll不就行了?
gototop
 

回复 18F 黎妖 的帖子

gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT