12   2  /  2  页   跳转

[求助] conime.exe问题,急

回复:conime.exe问题,急

晕,还是这个问题,昨天杀毒2次,第一次杀了51个,重启,第二次杀毒,3个。
今天早上上班,运行sreng软件,扫描过程中蓝屏,重启,扫描,蓝屏。。。。。附件里的报告是后台运行生成的
我发现又出现了一堆堆的conime.exe进程,有关瑞星的一切(包括网站)都不让上了,连RepairTool.exe都打不开。。。
我的机器还进不去安全模式...选安全模式后又回到开机自检状态
各位高手帮忙啊

附件附件:

文件名:SREngLogEm.LOG
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-10 9:07:17
描述:log

gototop
 

回复:conime.exe问题,急

ding qi
gototop
 

回复:conime.exe问题,急

D:\WINDOWS\system32\4c70249.sys
SystemRoot\system32\DRIVERS\HBKernel32.sys
c:\BED.PIF
楼主可以将这些文件发到论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
gototop
 

回复:conime.exe问题,急

1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip

d:\windows\system32\system.exe
d:\windows\system32\4c70249.sys
d:\windows\system32\vstqnl
d:\windows\system32\drivers\hbkernel32.sys
C:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
C:\BED.PIF 
d:\BED.PIF
e:\BED.PIF
f:\BED.PIF

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService32] 

    启动项目 -- 服务-- 驱动程序之如下项删除:
[4c70249 / 4c70249] 
[vstqnl / vstqnl]   
[HBKernel32 Driver / HBKernel32] 

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:conime.exe问题,急

找到任何一个分区根目录下的BED.PIF ,打包,发上来。

帮你看看此毒是否替换系统文件。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT