1   1  /  1  页   跳转

[已解决] 关于中毒瑞星没反映

关于中毒瑞星没反映

我的防火墙~杀软都是瑞星的,用的也是卡卡,可是在昨天21晚我下班回家开DNF,进到选服务器的画面时候听到"叮咚"的声音后DNF自动最小化退回桌面~可是又没看到有什么程序跳出来,我就切换回DNF才刚要点服务器,又听到"叮咚",DNF在一次自动最小化退回桌面~还是没有程序跳出来,结果我第2次在点就没问题了进去玩到9点多下来,第2天早上想在上去看看开游戏的时候有重复21号晚进服务器的问题~结果发现帐号被洗了,我的帐号有手机绑定和基本的密保,用的也是更新好的杀软和防火墙+卡卡和QQ医生~结果什么都没提示,我还是被洗号了,今天我进安全模式杀完毒重新下载游戏重装,还是出现了21号晚的问题~而且变严重了,我一进游戏就马上跳网络连接中断(以前从来没出个着种事)现在号被洗了~想进都进不去~一进就断~杀毒也一只说没毒~实在是没办法了希望能有热心人帮忙看看到底是什么毒啊~(附上扫描的日志)

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件附件:

下载次数:175
文件类型:text/plain
文件大小:
上传时间:2009-5-22 20:36:49
描述:txt

最后编辑aiYX 最后编辑于 2009-05-22 21:36:13
分享到:
gototop
 

回复:关于中毒瑞星没反映

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\program files\common files\hovfs\lomaos.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Memory R/W Log / waml]    <C:\Program Files\Common Files\hovfs\lomaos.exe>

3.运行附件

附件: SP2.rar (2009-5-22 20:43:29, 566.37 K)
该附件被下载次数 147



4.附件解压到C:\WINDOWS\system32文件夹里

附件: logonui.rar (2009-5-22 20:43:29, 128.18 K)
该附件被下载次数 148

最后编辑aaccbbdd 最后编辑于 2009-05-22 20:43:29
gototop
 

回复:关于中毒瑞星没反映

你好我按你说的做好了步骤1,做步骤2的启动这个时候我找到你说的应用程序之如下项禁用?
我左键选定在点右键时候跳出启动服务和停止服务(是否选停止服务就是你说的禁用呢?)我点停止服务却跳出说对Application Memory R/W Log / waml操作失败,原因:1062服务未启动??这是什么意思啊?
是不是代表已经禁用了呢
gototop
 

回复:关于中毒瑞星没反映

是禁用服务
即:启动方式改为disabled
gototop
 

回复:关于中毒瑞星没反映

运行SP2点开始替换,替换好后结果是重起替换
然后把附件解压到你说的哪个文件夹里覆盖原来的是吗?
我现在这样做好了~是否重起就算是清楚了这个病毒呢
gototop
 

回复 5F aiYX 的帖子

是覆盖

应该是清除了

不放心的话

可以弄个新日志看看
gototop
 

回复: 关于中毒瑞星没反映

麻烦你了,我重起好了这是重起后扫描的新日志

附件附件:

下载次数:216
文件类型:text/plain
文件大小:
上传时间:2009-5-22 21:30:38
描述:txt

gototop
 

回复:关于中毒瑞星没反映

\C:\WINDOWS\system32\drivers\mlyou.ahc
文件发到可疑文件交流区

感觉是没病毒了
gototop
 

回复:关于中毒瑞星没反映

好的谢谢了~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT