瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很急。大家帮我看一下,谢谢了。

12   2  /  2  页   跳转

[求助] 很急。大家帮我看一下,谢谢了。

回复:很急。大家帮我看一下,谢谢了。

cmd.exe            57032 cmd.exe /c C:\DOCUME~1\user\LOCALS~1\Temp\bt7553.bat
REG.EXE
应该是有问题的项目 不过你这个软件分析的不够全面 没有服务和驱动项的扫描
还是上传sreng的日志看看吧
gototop
 

回复:很急。大家帮我看一下,谢谢了。

谢谢了,我刚下载了,连安装软件都说系统资源不足,就不给装了,晕倒。米办法重启后终于安装上了。刚运行WINDOWS清理助手时,瑞星找到七八个毒,然后运行sreng2时瑞星告诉我,什么注意:我的注册表什么XX函数已修改。

晕咯。我马上就可以扫描了,马上传上来。
gototop
 

回复: 很急。大家帮我看一下,谢谢了。



引用:
原帖由 fillix 于 2008-9-16 21:03:00 发表
windows清理助手清理一下系统(未签名的那些不要选择删除)

SREng扫描日志

[color=re

附件附件:

下载次数:80
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-17 0:03:34
描述:log

gototop
 

回复: 很急。大家帮我看一下,谢谢了。

http://www.onlinedown.net/soft/53325.htm
这里下载冰刃,解压后运行,依次点“文件-设置-选中‘禁止进程线创建’-确定”,然后在进程中结束debug.exe,在【文件】那一项中找到以下文件删除:

C:\WINDOWS\System32\BServer.dll
C:\WINDOWS\system32\debug.exe
C:\WINDOWS\system32\comctl32.dll


删除以上文件后,一定要拷贝正常的debug.exe和comctl32.dll文件粘贴到C:\WINDOWS\system32\文件夹中,否则可能会无法启动系统

并且是相同系统的拷贝,你的是xp-sp2,要找和你系统一样的来复制

删除后用SREng修复:

启动项目--服务-- Win32服务应用程序 设置为disabled

[Server / lanmanserver][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\BServer.dll><N/A>
gototop
 

回复:很急。大家帮我看一下,谢谢了。

谢谢楼上的朋友,我是菜鸟,我有几个不懂的。
一。 正常的debug.exe和comctl32.dll我没有,不知道在哪里有。
二。 SRENG我打开时,说里面有一个值被修改,原来是空的。另在启动项目里有一个AppInit_Dlls
三。SERNG修复的问题。我不会用啊。

能不能加我QQ,帮帮我吧。谢谢了。我QQ:156991808  一般晚上在线。
最后编辑纯蓝色的大海是我 最后编辑于 2008-09-17 13:09:46
gototop
 

回复:很急。大家帮我看一下,谢谢了。

这个应该不是病毒应该是系统的问题吧
gototop
 

回复: 很急。大家帮我看一下,谢谢了。



引用:
原帖由 fillix 于 2008-9-17 9:23:00 发表
http://www.onlinedown.net/soft/53325.htm
这里下载冰刃,解压后运行,依次点“文件-设置-选中‘禁止进程线创建’-确定”,然后在进程中结束debug.exe,在【文件】那一项中找到以下文件删



fillix:
        今天你不辞辛苦,从今天凌晨十二点一直帮到我现在,终于将我电脑里的毒删了。同时也给了我电脑里缺失的一些文件。

      作为一个南京的网民,我真的很感谢你。正因为网上有你这样的好网民。真诚乐观。乐于付出。勤于助人。才使得网上的“真,善,美”一一体现出来。 建议贵版班竹给予他相应的激励。
        最后,祝你学业有成,心想事成。相信你今后一定会过的潇潇洒洒,事业有成!


              -----------------      一位南京求助的朋友

                                                                                                公元二00八年09月20日凌晨

最后编辑纯蓝色的大海是我 最后编辑于 2008-09-20 02:01:09
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT