123   2  /  3  页   跳转

[求助] 今天真倒霉,又碰到麻烦了

回复: 今天真倒霉,又碰到麻烦了

谢谢 版主:天月来了 ,我现在去按照你的方法操作一次,一会儿我会反馈情况!
gototop
 

回复:今天真倒霉,又碰到麻烦了

我回家了

等别人再帮你吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 今天真倒霉,又碰到麻烦了

请接班的版主帮我看一下,我按照 天月来了 版主的方法操作后,现在情况如下:
1、第一步,完成没有问题,在删除的过程中,有的文件找到,有的文件没找到
2、第二步,恢复那个服务项的时候,C:\WINDOWS\system32\dllcache 这个目录是个隐藏目录,删除不了,rpcss.dll这个文件没有,直接复制粘贴进 去了
3、第三步,我将<AppInit_DLLs><kmon.dll>  [(Verified)Beijing Rising Information Technology Corporation Limited]复制到kmon.dll前面,系统提示我点确认,退出。
4、第四步,在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
    A、注册表里,你列出来的要删除的项目都没有
    B、驱动程序里,[9fd8db / 9fd8db][Running/Manual Start]
                                                        <\??\C:\WINDOWS\system32\9fd8db.sys><N/A>这项没有,其余两项执行了删除操作。

5、A、清理临时文件工具ATF-Cleaner-cn清理文件操作没有问题
      B、用W i n d o w s 清理助手 ,清理你那系统,这步一共提示有6个有威胁的文件,清理了
6、重启电脑后,用卡卡扫描没有漏洞和流氓软件,扫描到一个木马程序;正在用瑞星进行全盘杀毒,现在53%,暂时还没有扫描到病毒文件。


gototop
 

回复: 今天真倒霉,又碰到麻烦了

瑞星杀毒完成,共杀到49条病毒,现在电脑感觉还是有问题,ADSL联网之后,网页可以打开,但是点击网络连接里的ADSL拨号程序右键属性,显示未连接,所以我把刚才瑞星杀到的病毒和扫描日志都发在附件里,麻烦哪位高手帮我看下是不是还有问题!

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-29 20:30:04
描述:log

附件附件:

下载次数:116
文件类型:text/plain
文件大小:
上传时间:2008-10-29 20:30:04
描述:txt

gototop
 

回复:今天真倒霉,又碰到麻烦了

日志没啥问题  看你提供的瑞星病毒来源

病毒来源与系统隐藏文件夹C:\System Volume Information\_restore{89C04618-F93D-49C9-864E-AAE26CC1C014}\RP100

把所有磁盘System Volume Information下的文件全删了

只保留删不掉的记录文件D:\System Volume Information\_restore{867DC090-B262-43B2-8D0F-9CE1AE4DBA49}\RP143\change.log就可以了

删除后修复下IE浏览器  然后重启下电脑  在看下速度如何
gototop
 

回复:今天真倒霉,又碰到麻烦了

对了  记得把文件夹选项的“隐藏受保护的操作系统文件(推荐)”上面的勾勾选掉  然后显示所有文件和文件夹  才可以看到系统隐藏文件夹  不知道说的多余不多余
gototop
 

回复:今天真倒霉,又碰到麻烦了

日志看不出什么了

系统的问题建议去下面系统软件区求助试试
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:今天真倒霉,又碰到麻烦了

谢谢天月版主和各位高人指点,现在机器已经没什么大问题了,慢就慢点吧,总比不能用强,我是不敢再搞它了!
gototop
 

回复:今天真倒霉,又碰到麻烦了

都第二天了

你感觉很慢吗??

可以再扫个最新日志来看

还有杀毒软件卸载重装试试
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:今天真倒霉,又碰到麻烦了

我的电脑也出了差不多同样的情况  我用的是下载版瑞星  交了费的
昨天自动更新后没有什么问题
今天打开电脑后发现 恶意行为检测 文件监控和邮件监控都自动关闭了
并且不能手动开启  重启N遍依然一样
请问是怎么了啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT