瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 问题终于解决了,感谢那些帮我的学长们,更加感谢叶陵君大哥

1234567   3  /  7  页   跳转

[已解决] 问题终于解决了,感谢那些帮我的学长们,更加感谢叶陵君大哥

回复: 麻烦帮我看看



引用:
原帖由 幼妮 于 2008-10-8 19:15:00 发表
用XdelBox删除,删除以后我也用了映象劫持,重起后在选择操作系统画面多出了GOXDE BOX TODEL FILES的东西,选择XP系统后依然要点击多次任务管理器才能看到图标,然后会跳出两个SYSTEM.EXE的窗口,还有一个DFJJE.EXE的窗口,都是空白窗口.不能上网.,但任务管理器已经可以打开,杀毒软件也可以用了,在VSITA任务栏下面多了'链接'的文


利用XDELBOX的“重启执行删除功能”后,重启后系统会自动选择GO XDELBOX TO DEL FILES,从而进入DOS下删除病毒文件(之后会自动重启电脑进入WINDOWS),.此时请不要干涉,如果干涉了,重启删除就失败了……
最后编辑超级游戏迷 最后编辑于 2008-10-08 19:38:40
打酱油的……
gototop
 

回复 21F 超级游戏迷 的帖子

就是进入多出来的那个GO XDE BOXTODEL FILES东西?
开心就好
gototop
 

回复: 麻烦帮我看看



引用:
原帖由 幼妮 于 2008-10-8 19:34:00 发表
就是进入多出来的那个GO XDE BOXTODEL FILES东西?


是的,而且是自动进入的,不需要你做任何操作。

使用软件前建议先阅读软件使用帮助文件……
最后编辑超级游戏迷 最后编辑于 2008-10-08 19:39:32
打酱油的……
gototop
 

回复 23F 超级游戏迷 的帖子

试下
开心就好
gototop
 

回复 24F 幼妮 的帖子

还是不行,扫了一个日志
开心就好
gototop
 

回复: 麻烦帮我看看



引用:
原帖由 幼妮 于 2008-10-8 21:19:00 发表
还是不行,扫了一个日志

附件附件:

文件名:SREngLOG.log
下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-8 21:19:35
描述:log

附件附件:

文件名:rslog.txt
下载次数:111
文件类型:text/plain
文件大小:
上传时间:2008-10-8 21:19:35
描述:txt

开心就好
gototop
 

回复: 麻烦帮我看看

日志中异常项目如下:
==================================
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <HBService32><System.exe>  [N/A]
    <SysSafe><C:\WINDOWS\system32\Cache\SysSafe.exe>  [File is missing]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <dlnajjbdfa><C:\WINDOWS\system\llwzjy081006.exe>  [File is missing]
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
  <\SystemRoot\system32\drivers\ADProt.sys><N/A>
[BdGuard / BdGuard][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><N/A>
[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>
==================================
浏览器加载项
[NaviHelperObj Class]
  {3E422F49-1566-40D3-B43D-077EF739AC32} <C:\WINDOWS\system32\NaviHelper.dll, N/A>
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, N/A>
[]
  {F6A454AE-156A-415E-9F89-3795677A8A91} <C:\Program Files\Internet Explorer\53u1ttMe.2ys, N/A>
[百度工具栏]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, (Signed) Baidu.com, Inc.>
[NaviHelperObj Class]
  {3E422F49-1566-40D3-B43D-077EF739AC32} <C:\WINDOWS\system32\NaviHelper.dll, N/A>
[SearchHook Class]
  {635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, N/A>
[百度工具栏]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, (Signed) Baidu.com, Inc.>
[]
  {F6A454AE-156A-415E-9F89-3795677A8A91} <C:\Program Files\Internet Explorer\53u1ttMe.2ys, N/A>
==================================
正在运行的进程
[PID: 920][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
==================================
HOSTS 文件
60.191.64.73      www.baidu,com
==================================

注:C:\WINDOWS\system32\ctfmon.exe这个系统文件可能被病毒感染,建议发http://www.virscan.org检测一下。
打酱油的……
gototop
 

回复: 麻烦帮我看看

下载下面这个压缩包,解压出来,运行主程序

附件: SmtDel 主程序.rar (2008-10-8 21:56:25, 837.24 K)
该附件被下载次数 132






先关闭瑞星主动防御 ,再点开始处理, 如果瑞星有弹出提示 就点允许。

进入DOS界面 键盘 不要按 上下键 移动  程序会静默执行。
最后编辑叶陵君 最后编辑于 2008-10-08 21:56:25
gototop
 

回复 27F 超级游戏迷 的帖子

请问是把这些都删掉吗?我只会删那个注册表,其他我不会,那个系统文件又怎么发啊呀?
开心就好
gototop
 

回复 29F 幼妮 的帖子

附件不村在哦?
开心就好
gototop
 
1234567   3  /  7  页   跳转
页面顶部
Powered by Discuz!NT