瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀毒软件和防火墙都打不开。。救命啊 。。

1   1  /  1  页   跳转

[已解决] 杀毒软件和防火墙都打不开。。救命啊 。。

杀毒软件和防火墙都打不开。。救命啊 。。

各位大大帮忙看看是不是中了病毒啊 。。

  昨天晚上杀了一下毒就桌面显示不出来  郁闷。。 好不容易弄出来  杀毒软件和防火墙就开不起来了  一开马上就自动关掉。。还有就是为什么杀毒软件把explorer.exe这个程序定义为病毒呢?  我把它删了  我的桌面又显示不出来了  我快哭啦。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; GTB5)



谢谢各位大哥大姐。。

在帮我看看病毒有没有清完啊

    跪谢。。

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-25 0:54:42
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-25 18:30:35
描述:log

最后编辑yumen的人 最后编辑于 2009-04-25 19:19:33
分享到:
gototop
 

回复: 杀毒软件和防火墙都打不开。。救命啊 。。

木马群

系统破坏比较。。。。。。。
不敢给你用急救箱
怕弄了后进不去系统
被替换的
Explorer.exe
先结束Explorer.exe
然后在这个路径找到正确的文件覆盖到C:\WINDOWS\
C:\WINDOWS\temp\explorer.exe
被替换的
C:\WINDOWS\system32\COMRes.dll
从附件下载覆盖到C:\WINDOWS\system32\COMRes.dll
要不然这个也删除,直接覆盖







删除以下启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{669029EE-81FB-496F-9AC4-FE838B16F231}><C:\WINDOWS\system32\erdznUfbK0ZF.dll> 
    <{E11FB24A-F766-4D0F-ADF5-237958FFA262}><C:\WINDOWS\fonts\f13ERxR2Urh.fon> 
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll> 
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll> 
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll> 
    <{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}><C:\WINDOWS\system32\56BC86C7.dll> 
    <{FBFAD3A6-0B1E-4122-9C2B-92A4623875EC}><C:\WINDOWS\system32\v6yj3gxacYQU.dll> 
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll> 
    <{16E42559-9ED5-46FD-878E-DC5D42746BB5}><C:\WINDOWS\system32\peV7mS4gcukR.dll> 
    <{2EF0D734-21FD-4225-A1A2-BCD296182AAF}><C:\WINDOWS\system32\2EF0D734.dll> 
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll> 
    <{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}><C:\WINDOWS\system32\A1A6BC2E.dll> 
    <{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll> 
    <{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}><C:\WINDOWS\system32\CCCA2FB9.dll> 
    <{EA25F4E7-8B67-452A-B9DD-B38C526250D3}><C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon> 
    <{AA4CD878-B510-4508-83EB-DE968E358D15}><C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll> 
    <{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll> 
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll> 
    <{FC8F4603-4AB2-4A0D-B17F-886CC8AAAFD2}><C:\WINDOWS\fonts\CESPVP8FQd.fon>



建议用置顶帖工具删除以下文件:

C:\WINDOWS\aboy.dll
C:\WINDOWS\system32\faceQQ.dll
C:\WINDOWS\system32\ac3filter.cpl【自己判断】


建议用安全软件(360、瑞星卡卡、金山清理)修复
Winsock 提供者
gototop
 

回复:杀毒软件和防火墙都打不开。。救命啊 。。

Explorer.exe

附件: explorer.rar (2009-4-25 9:11:12, 352.64 K)
该附件被下载次数 139


下载到桌面,解压,改名为1.EXE,然后复制到c:\WINDOWS目录
COMRes.dll

附件: comres.rar (2009-4-25 9:11:12, 139.85 K)
该附件被下载次数 231


下载到桌面,解压,改名为1.dll,然后复制到C:\WINDOWS\system32目录


    1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


dos#ren C:\WINDOWS\system32\1.dll  COMRes.dll
dos#ren C:\WINDOWS\1.EXE Explorer.exe
C:\WINDOWS\aboy.dll
2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)

    启动项目 -- 注册表之如下项删除:

  <{669029EE-81FB-496F-9AC4-FE838B16F231}><C:\WINDOWS\system32\erdznUfbK0ZF.dll>  [File is missing]
    <{E11FB24A-F766-4D0F-ADF5-237958FFA262}><C:\WINDOWS\fonts\f13ERxR2Urh.fon>  [File is missing]
    <{76B9BA7A-81D0-4979-8598-8471F2AB5186}><C:\WINDOWS\system32\76B9BA7A.dll>  [File is missing]
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  [File is missing]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  [File is missing]
    <{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}><C:\WINDOWS\system32\56BC86C7.dll>  [File is missing]
    <{FBFAD3A6-0B1E-4122-9C2B-92A4623875EC}><C:\WINDOWS\system32\v6yj3gxacYQU.dll>  [File is missing]
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>  [File is missing]
    <{16E42559-9ED5-46FD-878E-DC5D42746BB5}><C:\WINDOWS\system32\peV7mS4gcukR.dll>  [File is missing]
    <{2EF0D734-21FD-4225-A1A2-BCD296182AAF}><C:\WINDOWS\system32\2EF0D734.dll>  [File is missing]
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  [File is missing]
    <{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}><C:\WINDOWS\system32\A1A6BC2E.dll>  [File is missing]
    <{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>  [File is missing]
    <{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}><C:\WINDOWS\system32\CCCA2FB9.dll>  [File is missing]
    <{EA25F4E7-8B67-452A-B9DD-B38C526250D3}><C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>  [File is missing]
    <{AA4CD878-B510-4508-83EB-DE968E358D15}><C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll>  [File is missing]
    <{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll>  [File is missing]
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  [File is missing]
    <{FC8F4603-4AB2-4A0D-B17F-886CC8AAAFD2}><C:\WINDOWS\fonts\CESPVP8FQd.fon>  [File is missing]
最后编辑aaccbbdd 最后编辑于 2009-04-25 09:11:12
gototop
 

回复: 杀毒软件和防火墙都打不开。。救命啊 。。

谢谢各位大虾。。

  在帮我看看我的电脑还有什么问题没有啊  你推荐的那个删除病毒的工具我不能用  晕勒。。。

    我也不知道到有没有删除掉

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-25 18:45:22
描述:log

gototop
 

回复:杀毒软件和防火墙都打不开。。救命啊 。。

清理助手下载
安装后,升级清理助手,完整扫描
清理系统
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT