瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机子中SVIQ、DC、FUN.EXE(已解决)

1   1  /  1  页   跳转

[求助] 机子中SVIQ、DC、FUN.EXE(已解决)

机子中SVIQ、DC、FUN.EXE(已解决)

RT  望解决!!!!!!!!!!!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:654
文件类型:application/octet-stream
文件大小: 46.12 K
上传时间:2008-10-31 15:38:34
描述:log

最后编辑solepussy 最后编辑于 2008-10-31 16:05:12
分享到:
gototop
 

回复:机子中SVIQ、DC、FUN.EXE

启动项
<dc2k5><C:\WINDOWS\SVIQ.EXE>  []
    <Fun><C:\WINDOWS\system\Fun.exe>  []
    <dc><C:\WINDOWS\dc.exe>  []
    <load><C:\WINDOWS\inf\Other.exe>  []
    <run><C:\WINDOWS\system32\config\Win.exe>  []
<Recguard><C:\WINDOWS\Sminst\Recguard.exe>  []
    <Reminder><C:\WINDOWS\Creator\Remind_XP.exe>  []
    <Scheduler><C:\WINDOWS\SMINST\Scheduler.exe>  []
    <shell><Explorer.exe C:\WINDOWS\system32\WinSit.exe>  []
服务
[5704C / 5704C][Stopped/Auto Start]
  <><(File is missing)>
驱动
[0m58k2g / 0m58k2gx][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\0m58k2gx.sys><>
[vspqn / vspqn][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
gototop
 

回复:机子中SVIQ、DC、FUN.EXE

用的软件和具体操作说下
gototop
 

回复:机子中SVIQ、DC、FUN.EXE

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.8下载地址:  http://www.dodudou.com/down/index.php?dirpath=./01.%D4%AD%B4%B4%C8%ED%BC%FE&order=0
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\sminst\scheduler.exe
c:\windows\sviq.exe
c:\windows\dc.exe
c:\windows\system\fun.exe
c:\windows\temp\qke061.exe
c:\windows\system32\winsit.exe
c:\windows\creator\remind_xp.exe
c:\windows\sminst\recguard.exe
c:\windows\system32\config\win.exe
c:\windows\inf\other.exe
c:\windows\system32\drivers\0m58k2gx.sys
c:\windows\system32\drivers\sysguard.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:

[Scheduler]    <C:\WINDOWS\SMINST\Scheduler.exe>
[Reminder]    <C:\WINDOWS\Creator\Remind_XP.exe>
[Recguard]    <C:\WINDOWS\Sminst\Recguard.exe>
[run]    <C:\WINDOWS\system32\config\Win.exe>
[load]    <C:\WINDOWS\inf\Other.exe>
[dc]    <C:\WINDOWS\dc.exe>
[Fun]    <C:\WINDOWS\system\Fun.exe>
[dc2k5]    <C:\WINDOWS\SVIQ.EXE>
注意该项[shell]修改:把<Explorer.exe C:\WINDOWS\system32\WinSit.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[0m58k2g / 0m58k2gx]    <\SystemRoot\System32\DRIVERS\0m58k2gx.sys>
[SysGuard / SysGuard]    <\SystemRoot\System32\Drivers\Sysguard.sys>
[vspqn / vspqn]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
gototop
 

回复:机子中SVIQ、DC、FUN.EXE

谢!!
gototop
 
1   1  /  1  页   跳转
页面顶部
关于瑞星 | 服务与支持 | 人才招聘 | 联系方式 | 网站内容指正
Copyright©2000 - 2025 Rising Corp. Ltd.  All Rights Reserved
版权所有 北京瑞星网安技术股份有限公司
备案编号:京公海网安备11010802020318号
Powered by Discuz!NT