12   1  /  2  页   跳转

[已解决] 高手帮帮忙啊! 急!!!!!!!

高手帮帮忙啊! 急!!!!!!!

1.最近开机之后老是跳出来个“加载…………时出错,找不到指定的模式”,关了之后过一会儿又跳出来了。上网查了,说是病毒残留,但用他们的方法都不行啊这两个都是


2.还有就是用那个金山清理专家查杀恶意软件查出来几个恶意软件,点清除之后,下次再开机时又会再出现,而用瑞星又查不到,这是什么情况啊,我该怎么办???

具体是:BHO.Invoke
              0e6a.dll
              IEHpr.1A1F546B
              IEHpr
              IEHpr 2.0.2.5
             

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
最后编辑浩子爱上猫 最后编辑于 2008-10-02 10:50:53
分享到:
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!


开机那是杀毒后遗症
病毒确实不少

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

开始运行msconfig -6,把没用的驱动项的对勾去掉(可以只留输入法和杀软的),然后扫描sreng日志上传
gototop
 

回复 2F aaccbbdd 的帖子

我用清理助手扫描了一下,有几个高危项显示时间是我装机之前的,应该是系统里的吧。
我还能删吗??????
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

日志呢?
gototop
 

回复: 高手帮帮忙啊! 急!!!!!!!



引用:
原帖由 aaccbbdd 于 2008-9-29 20:49:00 发表

开机那是杀毒后遗症
病毒确实不少

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
[url]http://www.k





老大,传上来了.看下吧.是什么情况

附件附件:

文件名:Report.txt
下载次数:222
文件类型:text/plain
文件大小:
上传时间:2008-9-29 22:17:33
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:179
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-29 22:17:33
描述:log

gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

情况?中毒了

金山清理专家-在线系统诊断
隐藏安全项后

修复以下项目
[MSESevs] [已启用]            <C:\WINDOWS\system32\affa.exe>
        文件路径: C:\WINDOWS\system32\affa.exe [分析中]

        [StormCom] [已启用]            <C:\WINDOWS\system32\aefa.exe>

[iafmdyffb] [已启用]          <System32\DRIVERS\iafmdyffb.sys>

        [Invoke Class]
        {072059F5-62E9-4a94-AC19-1E9E8B8B0BFB}  <C:\WINDOWS\system32\1fga.dll>
        文件路径: C:\WINDOWS\system32\1fga.dll [分析中]

        [BHO Class]
        {1307E689-5CA1-4a15-9583-F2350790290D}  <C:\WINDOWS\system32\zgfoj0.dll>
        文件路径: C:\WINDOWS\system32\zgfoj0.dll [分析中]


C:\WINDOWS\system32\aefa.exe
C:\WINDOWS\system32\aefa.exe
C:\System32\DRIVERS\iafmdyffb.sys
C:\WINDOWS\system32\1fga.dll
C:\WINDOWS\system32\zgfoj0.dll
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的工具删除了
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

又跳出来了啊,咋办呢???

还有我用清理专家查出来一个:未知的风险软件【未认证】,风险:中
C:\WINDOWS\SYSTEM32\T.EXE
C:\WINDOWS\TASKS\8A0AC.JOB
C:\WINDOWS\TASKS\8A0B.JOB
文件名和加载错误的一样,就是扩展名不同,我能删吗???
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

清理
坚决清理

http://www.arswp.com/download.html
升级清理助手,只清理高危险项目
再用清理助手清理
gototop
 

回复:高手帮帮忙啊! 急!!!!!!!

貌似没有了,再观察一段时间看看
先谢了啊


不过第二个问题咋办呢
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT