瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮忙,不知道又中什么招了

1   1  /  1  页   跳转

请高手帮忙,不知道又中什么招了

请高手帮忙,不知道又中什么招了

大家好,我现在的电脑给人的直接感覍是很慢,和以前很不一样,然后再有一个就是在任何对话框中输入文字会很麻烦,每当你输入一个字后,对话框就会变成不是当前的对话框,用鼠标点一下,只能输入一二个字,然后又跳掉,然后再点一下再输一二个字,就这样很烦。还有我在WINDOWS 任务管理器中发现有很多的:iexplore.exe 的进程(如图)。以下是我扫描日志,请大家帮忙,谢谢了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-22 18:00:55
描述:log

分享到:
gototop
 

回复:请高手帮忙,不知道又中什么招了

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\all users\「开始」菜单\程序\启动\winlognn.exe
c:\windows\uenxhpxhpaid2008.dll
c:\windows\system32\drivers\2c05p.sys
c:\windows\system32\drivers\aliide.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\docume~1\admini~1\locals~1\temp\tmpc.tmp
c:\windows\\systemroot\system32\drivers\lhpgojqb.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[internat.exe]    <internat.exe>

    启动项目 -- 启动文件夹之如下项删除:
[WinLognn]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WinLognn.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ZIDQPAUAO / DKVKHSZJB]    <C:\WINDOWS\system32\svchost.exe -k URRKSJYTP-->C:\WINDOWS\uENXhpxHPaID2008.DLL>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[2c05 / 2c05p]    <\SystemRoot\System32\DRIVERS\2c05p.sys>
[AliIde / AliIde]    <\SystemRoot\System32\DRIVERS\aliide.sys>
[ntptdb / ntptdb]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
[MS / MS]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpC.tmp>
[lhpgojqb / lhpgojqb]    <\SystemRoot\\SystemRoot\System32\drivers\lhpgojqb.sys>

(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT