瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

12   1  /  2  页   跳转

[求助] 麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

这是我按大家教的方法 瞎弄了半天电脑有点好转  扫描了个新的诊断  麻烦大家给看一下  电脑还有什么故障  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; iCafeMedia; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-15 8:52:35
描述:log

最后编辑0o殇魂 最后编辑于 2009-02-15 08:52:35
分享到:
gototop
 

回复:麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

gototop
 

回复:麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

你能不能不要开新贴求助呀

每次都得再回过头去看你原贴怎么回事

帮助你的人会很累的
gototop
 

回复:麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

日志显示c:\windows\system32\rpcss.dll重要系统文件需要找相同系统文件替换回正常的

进程部分显示这两病毒仍然运行中
    [C:\WINDOWS\system32\csrss.dll]  [N/A, ]
    [C:\WINDOWS\system32\sh07006.dll]  [N/A, ]

另外驱动那里可能还有工作中的,建议你再扫描最新日志来,我给你清除操作
gototop
 

回复: 麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

..

附件附件:

文件名:SREngLOG.log
下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-14 15:07:43
描述:log

gototop
 

回复 4F 天月来了 的帖子

麻烦你了  5楼是我刚扫描的 谢谢你
gototop
 

回复:麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

你的求助混乱,无规则

现在起不要再做其他事了
gototop
 

回复 7F 天月来了 的帖子

gototop
 

回复:麻烦大家给看一下 电脑还有什么故障 谢谢了 有日志

你是Windows XP SP3系统

———————————————————————
这里下载手工清理木马群工具包,并解压至C盘任意文件夹里。(全部工具内附操作说明):
http://bbs.ikaka.com/attachment.aspx?attachmentid=480689
———————————————————————
用工具包内的“XDELBOX删除文件工具”去删除病毒文件。工具包必须全部解压至C盘后应用。

如果XDELBOX工具操作中提示出错,不能操作,可以换用工具包内其他删除文件工具,建议优先换用SmtDel工具删除病毒文件。(全部内附操作说明图),因为这两工具同目录内有备份文件夹,可以找到删除后备份的病毒文件。

启动XDELBOX程序。复制粘贴下面文件操作删除:

C:\WINDOWS\system32\TvmetdD.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\drivers\dczdks.sys
C:\WINDOWS\system32\Nskhelper2.sys
C:\WINDOWS\system32\nsPass0.sys
C:\WINDOWS\system32\nsPass1.sys
C:\WINDOWS\system32\nsPass2.sys
C:\WINDOWS\system32\nsPass3.sys
C:\WINDOWS\system32\nsPass4.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys
C:\Program Files\Internet Explorer\BoboNt.jsp
C:\WINDOWS\Intel\baiduc.dll
C:\WINDOWS\system32\ar12A403dll.dll
C:\WINDOWS\system32\csrss.dll
C:\WINDOWS\system32\sh07006.dll

重启电脑自动运行完毕进入系统后,不论删除结果如何立即继续下面操作。

要记得事后将删除工具同文件夹内的备份文件夹压缩发来。
————————————————————————————————————
按照这贴恢复rpcss服务以及恢复其对应rpcss.dll文件,可以直接使用2楼相同系统的附件直接点击运行,出来的界面里点击“开始替换”,然后重启电脑即可。
http://bbs.ikaka.com/showtopic-8561436.aspx
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击后跳出的界面里的“常规”项内点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。

用工具包内的“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。

记得打全系统漏洞补丁
gototop
 

回复 9F 天月来了 的帖子

要记得事后将删除工具同文件夹内的备份文件夹压缩发来。
————————————————————————————————————
按照这贴恢复rpcss服务以及恢复其对应rpcss.dll文件,可以直接使用2楼相同系统的附件直接点击运行,出来的界面里点击“开始替换”,然后重启电脑即可。
http://bbs.ikaka.com/showtopic-8561436.aspx
      我对电脑不太懂  这个 我不会操作  怎么办
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT