12   1  /  2  页   跳转

[已解决] 帮助小弟啊~!大哥们~!!HELP

帮助小弟啊~!大哥们~!!HELP

Trojan.DL.Win32.Mnless.zak和AdWare.Win32.Ejik.di还有AdWare.Win32.Agent.GEN这3种病毒怎么处理?我老杀也杀不掉啊...粉碎删除也不行...哪位好心得大哥帮帮我啊《附:小弟是白痴..请讲清楚啊》

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
最后编辑肥佬好肥 最后编辑于 2009-01-18 17:21:07
分享到:
gototop
 

回复:帮助小弟啊~!大哥们~!!HELP

楼主也要说明染毒文件的路径是哪里?瑞星对这些病毒的处理状态是什么?瑞星目前版本是多少啊。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:帮助小弟啊~!大哥们~!!HELP

这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮助小弟啊~!大哥们~!!HELP

我截了个图...导不出记录啊...被病毒关了还是怎样...开不了

附件附件:

下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-18 15:09:57
描述:rar

gototop
 

回复:帮助小弟啊~!大哥们~!!HELP

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮助小弟啊~!大哥们~!!HELP

还有那个瑞星听诊信息...有心就去看看吧..~小弟我是看不懂的啦...希望你能看懂...—3—
gototop
 

回复:帮助小弟啊~!大哥们~!!HELP

日志呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮助小弟啊~!大哥们~!!HELP



引用:
原帖由 天月来了 于 2009-1-18 15:14:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选

附件附件:

文件名:SREngLOG.log
下载次数:503
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-18 15:34:17
描述:log

gototop
 

回复 8F 肥佬好肥 的帖子

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\drivers\166dau9.sys
c:\windows\system32\drivers\4sr14ee.sys
c:\windows\system32\xdva092.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva060.sys
c:\windows\system32\xdva058.sys
c:\windows\system32\xdva039.sys
c:\windows\system32\drivers\x1hdpfzgnx.sys
c:\windows\system32\drivers\kcl7ce.sys
c:\windows\system32\drivers\k0gw.sys
c:\windows\system32\drivers\g8z3a2.sys

2.删除重启后使用SREng修复下面各项:
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[166dau / 166dau9]    <\SystemRoot\System32\DRIVERS\166dau9.sys>
[4sr14e / 4sr14ee]    <\SystemRoot\System32\DRIVERS\4sr14ee.sys>
[XDva092 / XDva092]    <\??\C:\WINDOWS\system32\XDva092.sys>
[XDva090 / XDva090]    <\??\C:\WINDOWS\system32\XDva090.sys>
[XDva090 / XDva090]    <\??\C:\WINDOWS\system32\XDva090.sys>
[XDva090 / XDva090]    <\??\C:\WINDOWS\system32\XDva090.sys>
[XDva060 / XDva060]    <\??\C:\WINDOWS\system32\XDva060.sys>
[XDva058 / XDva058]    <\??\C:\WINDOWS\system32\XDva058.sys>
[XDva039 / XDva039]    <\??\C:\WINDOWS\system32\XDva039.sys>
[x1hdpfzgnx / x1hdpfzgnx]    <\SystemRoot\system32\drivers\x1hdpfzgnx.sys>
[kcl7ce / kcl7ce]    <\SystemRoot\system32\drivers\kcl7ce.sys>
[k0gw / k0gw]    <\SystemRoot\system32\drivers\k0gw.sys>
[g8z3a / g8z3a2]    <\SystemRoot\System32\DRIVERS\g8z3a2.sys>
gototop
 

回复: 帮助小弟啊~!大哥们~!!HELP



引用:
原帖由 aaccbbdd 于 2009-1-18 15:46:00 发表
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时

c:\windows\system32\drivers\166dau9.sys
c:\windows\system32\drivers\4sr14ee.sys
c:\windows\system32\xdva092.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva090.sys
c:\windows\system32\xdva060.sys
c:\windows\system32\xdva058.sys
c:\windows\system32\xdva039.sys
c:\windows\system32\drivers\x1hdpfzgnx.sys
c:\windows\system32\drivers\kcl7ce.sys
c:\windows\system32\drivers\k0gw.sys
c:\windows\system32\drivers\g8z3a2.sys

这些都是要刪除的嚒..能不能一次搞定?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT