瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手 来帮帮忙阿`~~昨天的 没有搞好`!!!

12   2  /  2  页   跳转

[求助] 各位高手 来帮帮忙阿`~~昨天的 没有搞好`!!!

回复: 急~急~急~救命啊~~~!!!

服务(病毒或流氓)
[Update For Windows / Autoupdate][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Autoupdate.dll><N/A>
[Microsoft AppLocale Utility / Utility][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\toaksie.dll><N/A>

驱动程序(可疑)
[prxrege / prxrege][Running/System Start]
  <system32\drivers\prxrege.sys><Windows System Internal>

计划任务(病毒或流氓)
[已启用] MsUpdateTask.job
        rundll32
最后编辑超级游戏迷 最后编辑于 2008-10-29 13:50:44
打酱油的……
gototop
 

回复: 急~急~急~救命啊~~~!!!

建议把以下文件分别用WINRAR压缩,将压缩包提交“可疑文件交流区”鉴定:
c:\windows\system32\drivers\prxrege.sys
最后编辑超级游戏迷 最后编辑于 2008-10-29 14:03:27
打酱油的……
gototop
 

回复: 急~急~急~救命啊~~~!!!

哎````多不知道 怎么搞喔~! ```````
楼主``
gototop
 

回复: 急~急~急~救命啊~~~!!!



引用:
原帖由 l350615372 于 2008-10-29 13:54:00 发表
哎````多不知道 怎么搞喔~! ```````
楼主``
先把12楼说的做完,然后:

1、运行SRENG扫描工具,启动--服务--WIN32服务应用程序,删除如下项目:
[Update For Windows / Autoupdate]
[Microsoft AppLocale Utility / Utility]

2、运行SRENG扫描工具,启动--服务--驱动程序,禁用如下项目:
[prxrege / prxrege]

3、重启电脑,运行WINRAR压缩工具,用WINRAR压缩工具找到如下文件,删除:
c:\windows\tasks\MsUpdateTask.job
c:\windows\system32\Autoupdate.dll
c:\windows\system32\toaksie.dll

4、反馈结果
打酱油的……
gototop
 

回复: 急~急~急~救命啊~~~!!!

我在开始 运行  SRENG
gototop
 

回复: 急~急~急~救命啊~~~!!!



引用:
原帖由 l350615372 于 2008-10-29 14:48:00 发表
我在开始 运行  SRENG......
不要直接用网页链接的图!把图片保存在本地硬盘后再上传(QQ和百度空间反盗链,你能看见图我们看不见)!
最后编辑超级游戏迷 最后编辑于 2008-10-29 15:26:15
打酱油的……
gototop
 

回复: 急~急~急~救命啊~~~!!!



引用:
原帖由 l350615372 于 2008-10-29 14:48:00 发表
我在开始 运行  SRENG[img]http://sz4.photo.store.qq.com/http_imgload.cgi?/rurl4_b=8d76a8597f32df852a5ed497bfc8f00713a3fa355d71e7635b65762294d0e40f88aad9a27bb0bf16a821bba0f9cebab42ba13f2860dd1da4774924f......

不是在运行里面输入sreng
其实这个sreng就是你刚才用来扫描日志用的工具
文件名是SREngLdr.EXE
gototop
 

回复: 急~急~急~救命啊~~~!!!

[prxrege / prxrege]
怎么禁止!?
gototop
 

回复: 急~急~急~救命啊~~~!!!

http://bbs.ikaka.com/showtopic-8545446.aspx

自学……

禁用 = 设置驱动或服务的启动类型为Disabled,置顶帖都有……
最后编辑超级游戏迷 最后编辑于 2008-10-29 15:42:59
打酱油的……
gototop
 

回复: 急~急~急~救命啊~~~!!!

重启电脑,运行WINRAR压缩工具,用WINRAR压缩工具找到如下文件,删除:
c:\windows\tasks\MsUpdateTask.job
这个找到了 但是删不掉

c:\windows\system32\Autoupdate.dll
这个查找不到阿

c:\windows\system32\toaksie.dll这个删掉了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT