1234   1  /  4  页   跳转

[求助] 系统又中毒了 谁来救救我啊

系统又中毒了 谁来救救我啊

开机加载速度超慢 360扫描到一半会没有响应 不能联网 windows清理助手不能打开
系统还原关不掉 不知道怎么办了 基本处于瘫痪状态
哪位高手来帮帮我啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:系统又中毒了 谁来救救我啊

下载SREng
下载之后解压缩,运行SREngLdr.EXE;(如果不能运行,可以尝试改名为123.com)
点击“智能扫描”,勾选所有扫描项,勾选“检查进程模块的数字签名”
然后点击“扫描”;
等待扫描完成,点击“保存报告”;
将保存的日志文件SREnglog.log作为附件上传到论坛
gototop
 

回复: 系统又中毒了 谁来救救我啊

右键的复制粘贴也不能用
扫描的时候桌面出现了个SREC16A3446 这样的文件

日志上传上来帮我看看

附件: 新建 文本文档.txt (2008-11-14 11:18:07, 49.55 K)
该附件被下载次数 162

gototop
 

回复:系统又中毒了 谁来救救我啊

左眼球有没有QQ呀?
gototop
 

回复:系统又中毒了 谁来救救我啊


到底怎么办啊?
gototop
 

回复:系统又中毒了 谁来救救我啊

C:\WINDOWS\system32\0P9Qwy.dll
有些问题,楼主可提交到这里来,或者直接给瑞星,地址为:http://mailcenter.rising.com.cn/index.shtml
另外,关于无法复制粘贴,怀疑是漏洞引起的,建议由此地址下载工具修复漏洞:http://dl.rising.com.cn/DownLoadInfo/2008-11-03/1225691872d50245.shtml
gototop
 

回复:系统又中毒了 谁来救救我啊

好像不仅仅是漏洞这么简单
gototop
 

回复:系统又中毒了 谁来救救我啊

1.替换以下系统文件:


引用:
c:\windows\system32\ctfmon.exe
c:\windows\system32\rpcss.dll


替换方法:
找到以上两文件,分别右键重命名为1.exe和1.dll,从相同系统(XP SP2)上拷贝正常的以上俩文件,粘贴到c:\windows\system32\文件夹内;

2.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.8剑盟版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\0p9qwy.dll
c:\windows\system32\drivers\oaqtk.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\safemon0.sys

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[oaqtk / oaqtk]   
[HBKernel32 Driver / HBKernel32]   
[360 safe mon / SafeMon0] 

下载附件,解压后导入注册表

做完下载以下软件清理一次并修复安装且更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:rpc服务.rar
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-14 12:18:39
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复:系统又中毒了 谁来救救我啊

用你說的方法全部做了一遍 還是沒什麽起色
不起作用 怎麽辦啊?
gototop
 

回复:系统又中毒了 谁来救救我啊

gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT