瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我跟1楼的情况一样,具体怎么解决啊?

1   1  /  1  页   跳转

[求助] 我跟1楼的情况一样,具体怎么解决啊?

我跟1楼的情况一样,具体怎么解决啊?

我跟1楼的情况一样,具体怎么解决啊?
我扫描日志了,谁给看看?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.5))

附件附件:

文件名:SREngLOG.log
下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-3 15:59:16
描述:log

分享到:
gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

C:\Program Files\zbnclient\zzgdipclient.exe

这什么东西???

C:\Program Files\zbnclient\pa01.dll

这又是什么东西??
最后编辑天月来了 最后编辑于 2008-12-03 16:30:21
gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

这里下载超级巡警文件暴力删除工具:
http://bbs.ikaka.com/attachment.aspx?attachmentid=436421
按照内附的操作说明图删除下面文件:

删除:
c:\windows\system32\ersvc.dll
C:\WINDOWS\system32\taskmagr.exe

不论删除结果如何立即重启电脑,继续下面操作
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项将启动类型改为“Disabled”
==================================
服务
[Error Reporting Service / ERSvc][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\ersvc.dll><N/A>

[System Partition Manager Administrator Service / SPMAS][Stopped/Auto Start]
  <C:\Program Files\Common Files\goteple\Winlors.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项将启动类型改为“Disabled”
==================================
驱动程序
[eijdgim / eijdgim][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\eijdgim.sys><N/A>
—————————————————————————————
这下面就全都不认识了,愿意的话,就----------
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Flash get URL]
  {A0FC035B-4883-4DB6-9B29-7BCD419F85B8} <C:\WINDOWS\system32\FGURL1get.dll, N/A>
[BDBHOSL2.CBHOSL2]
  {B3A8699C-A04B-4E73-B983-369DE4AC23ED} <C:\WINDOWS\system32\bhosl2.dll, bhosl2>
[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>
[System Link]
  {04699E3B-1CD1-4479-B171-DAF8CA8518DF} <C:\WINDOWS\system32\bdsl2.dll, SysLink2>
[System Link]
  {04699E3B-1CD1-4479-B171-DAF8CA8518DF} <C:\WINDOWS\system32\bdsl2.dll, SysLink2>
[锋力领域搜索]
  {07A5BABA-6C77-4863-BD39-71962861753A} <C:\WINDOWS\system32\lingyu.dll, ±±??·?á|D??¢????óD?T1???>
[KwAddr Class]
  {28B3B717-A610-4E32-8555-B8BA4779CF8A} <C:\PROGRA~1\UNIKEY~1\addr.dll, N/A>
[Flash get URL]
  {A0FC035B-4883-4DB6-9B29-7BCD419F85B8} <C:\WINDOWS\system32\FGURL1get.dll, N/A>
[BDBHOSL2.CBHOSL2]
  {B3A8699C-A04B-4E73-B983-369DE4AC23ED} <C:\WINDOWS\system32\bhosl2.dll, bhosl2>
[IEBtnHlprObj Class]
  {B84311B6-ABFF-4D41-93C8-A407FF42D307} <C:\WINDOWS\system32\lingyuhelper.dll, >
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

请教版主,为什么这贴里驱动程序中有问题的地方是选择改成Disabled,而不是直接删除呢?
gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

效果一样

就那么贴出去了呗

gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

这样可以避免误删。改成disable如果出问题了可以再改为able,而如果直接删了万一删错了。。。
gototop
 

回复:我跟1楼的情况一样,具体怎么解决啊?

哦~原来如此~多谢大家热心指教!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT