12   2  /  2  页   跳转

[已解决] 中病毒了

回复: 中病毒了

最新2.6日志    已上传

附件附件:

文件名:SREngLOG.log
下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 20:03:50
描述:log

gototop
 

回复:中病毒了

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\qkgkpmf\lsass.exe
c:\windows\system32\hzrjbt.dll
c:\windows\system32\drivers\xm1ge.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[N/A]    <C:\WINDOWS\system32\qkgkpmf\lsass.exe /t>
[{159D158D-27BF-E26A-F37B-8D159D048C04}]    <C:\WINDOWS\system32\HZRJBT.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[xm1g / xm1ge]    <\SystemRoot\System32\DRIVERS\xm1ge.sys>

http://www.arswp.com/download.html
升级,清理系统
    系统修复-- HOSTS文件--重置
gototop
 

回复:中病毒了

还有两个问题,  HOSTS文件-重置  不知道在哪里
  安全软件可以运行了
但是www.yahoo.com.cn 这个问题  还是没变
gototop
 

回复 13F 救命abc 的帖子

呵呵
我的签名看看
覆盖系统的Hosts也行的

http://www.skycn.com/soft/37174.html
安全百宝箱-系统修复
修复下
gototop
 

回复:中病毒了

就不说了。。。看看就行了

学习了。。
gototop
 

回复:中病毒了

修复了...
  还是出现www.YAHOO.com.cn
gototop
 

回复:中病毒了

又用360修复了一次 终于可以了  谢谢了~
gototop
 

回复 16F 救命abc 的帖子

用我(aaccbbdd)的签名覆盖系统的Hosts
如不能覆盖
安全模式覆盖
http://www.skycn.com/soft/37174.html
安全百宝箱-系统修复工具
修复

PS:托盘区
右键
禁用监控再进行Hosts操作
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT