12   2  /  2  页   跳转

[已解决] 大家帮忙来看下!

回复:大家帮忙来看下!

是自动重启的

但是不自动的时候,可以自己选择进正常系统的菜单,进正常系统里

你为什么问这个呢??
gototop
 

回复: 大家帮忙来看下!

麻烦再帮我看下这份文件!
我刚才尝试清楚了一下!
看看还有什么问题吗?
现在就是奇虎360安全卫士看不了!

附件附件:

文件名:SREngLOG.log
下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-15 9:41:53
描述:log

gototop
 

回复:大家帮忙来看下!

12楼
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\hbmhly.dll
c:\windows\system32\hbzhuxian.dll
c:\windows\temp\wmsetup.dll
c:\docume~1\admini~1\locals~1\temp\wmsetup.dll
c:\windows\system32\16af66eb.dll
c:\windows\system32\755d0ed0.dll
c:\windows\system32\b8e83d3c.dll
c:\windows\system32\dfec5cb7.dll
c:\docume~1\admini~1\locals~1\temp\fixfinal2.dll
c:\docume~1\admini~1\locals~1\temp\nsa3d.tmp\fixtool2.dll
c:\docume~1\admini~1\locals~1\temp\nsa3d.tmp\system.dll
c:\windows\system32\4901228.sys
c:\windows\system32\5102a80.sys
c:\windows\system32\de8296f.sys
c:\windows\system32\f35ee9e.sys
c:\windows\system32\drivers\eth8023.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{755D0ED0-3996-4ADB-9B1F-AD8F0E9E4738}]    <755D0ED0.dll>
[{16AF66EB-93C8-49F9-BB09-B4F87CEDCE46}]    <16AF66EB.dll>
[{B8E83D3C-9466-4091-9AD1-1F89418A6EB7}]    <B8E83D3C.dll>
[{DFEC5CB7-E2AA-4B0A-BEB3-D140E59ED53A}]    <DFEC5CB7.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[4901228 / 4901228]    <\??\C:\WINDOWS\system32\4901228.sys>
[5102a80 / 5102a80]    <\??\C:\WINDOWS\system32\5102a80.sys>
[de8296f / de8296f]    <\??\C:\WINDOWS\system32\de8296f.sys>
[f35ee9e / f35ee9e]    <\??\C:\WINDOWS\system32\f35ee9e.sys>
[eth8023 / eth8023]    <\SystemRoot\system32\drivers\eth8023.sys>
gototop
 

回复:大家帮忙来看下!

还要记得

在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”
gototop
 

回复 12F 大将风度 的帖子

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\hbmhly.dll
c:\windows\system32\hbzhuxian.dll
c:\windows\system32\16af66eb.dll
c:\windows\system32\755d0ed0.dll
c:\windows\system32\b8e83d3c.dll
c:\windows\system32\dfec5cb7.dll
c:\docume~1\admini~1\locals~1\temp\fixfinal2.dll
c:\docume~1\admini~1\locals~1\temp\nsa3d.tmp\fixtool2.dll
c:\docume~1\admini~1\locals~1\temp\nsa3d.tmp\system.dll
c:\windows\system32\4901228.sys
c:\windows\system32\5102a80.sys
c:\windows\system32\de8296f.sys
c:\windows\system32\f35ee9e.sys
c:\windows\system32\drivers\eth8023.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{755D0ED0-3996-4ADB-9B1F-AD8F0E9E4738}]    <755D0ED0.dll>
[{16AF66EB-93C8-49F9-BB09-B4F87CEDCE46}]    <16AF66EB.dll>
[{B8E83D3C-9466-4091-9AD1-1F89418A6EB7}]    <B8E83D3C.dll>
[{DFEC5CB7-E2AA-4B0A-BEB3-D140E59ED53A}]    <DFEC5CB7.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[4901228 / 4901228]    <\??\C:\WINDOWS\system32\4901228.sys>
[5102a80 / 5102a80]    <\??\C:\WINDOWS\system32\5102a80.sys>
[de8296f / de8296f]    <\??\C:\WINDOWS\system32\de8296f.sys>
[f35ee9e / f35ee9e]    <\??\C:\WINDOWS\system32\f35ee9e.sys>
[eth8023 / eth8023]    <\SystemRoot\system32\drivers\eth8023.sys>


建议将QQ文件夹粉碎!!
最后编辑aaccbbdd 最后编辑于 2008-11-15 10:11:33
gototop
 

回复:大家帮忙来看下!

谢谢了!病毒基本上已经清除了!
gototop
 

回复 14F 天月来了 的帖子

天月来了
那是反黑的Hosts吧
gototop
 

回复 17F aaccbbdd 的帖子

不知道

反正病毒不断变化地址,那玩意不能保证有效防护

如果有效果,又怎么会中木马群病毒呢?

所以靠那玩意防护系统,纯粹是自我安慰
最后编辑天月来了 最后编辑于 2008-11-15 11:00:02
gototop
 

回复:大家帮忙来看下!

已经按各位大大的方法,把病毒清除了!
谢谢了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT