瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手们,麻烦你帮我解决这个问题!

12   2  /  2  页   跳转

[求助] 高手们,麻烦你帮我解决这个问题!

回复:高手们,麻烦你帮我解决这个问题!

浪漫纸箱那么随意的回你一句,导致你不断的去他签名处折腾

他实际上要你用SRENG工具扫描个日志来看

并不是要你将日志或SRENG工具拿去他签名处在线扫描什么的,那和你无关。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:高手们,麻烦你帮我解决这个问题!

不好意思啊!因为以前没有弄过系统之类的,我重新扫描过!再发送·不好意思哦!
gototop
 

回复: 高手们,麻烦你帮我解决这个问题!



引用:
原帖由 天月来了 于 2009-5-31 11:00:00 发表
我6楼说了,内附SRENG工具的扫描日志的说明

你看不懂???

扫描后的日志你没保存???

还有你引用我这贴的内容后,跳出的新界面里,你看不到下面的上传附件的项目????


是不是这个

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-31 11:10:59
描述:log

gototop
 

回复: 高手们,麻烦你帮我解决这个问题!

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动程序后,点击“开始替换”,提示重启电脑后,暂时不重启电脑,继续下面操作

附件: XPSP3.rar (2009-5-31 11:25:44, 223.82 K)
该附件被下载次数 126


去我置顶工具贴内找“超级巡警文件删除器”删除下面文件一次。
删除:
C:\WINDOWS\system32\ShowIP.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fc2670.tmp

不论删除结果如何,再次重启电脑。

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:高手们,麻烦你帮我解决这个问题!

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[rgop / euyqn][Running/Boot Start]
  <\SystemRoot\system32\drivers\rgopk.syss><N/A>

[mtlrd / mtlrd][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys><N/A>

[zx / zx][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fc2670.tmp><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

操作完重启电脑再看情况如何,必须得干掉这个rgopk.syss驱动的开机自动工作。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 高手们,麻烦你帮我解决这个问题!



引用:
原帖由 天月来了 于 2009-5-31 11:02:00 发表
浪漫纸箱那么随意的回你一句,导致你不断的去他签名处折腾

他实际上要你用SRENG工具扫描个日志来看

并不是要你将日志或SRENG工具拿去他签名处在线扫描什么的,那和你无关。

接受教训,下次把话说明白。对不起了。
gototop
 

回复:高手们,麻烦你帮我解决这个问题!

好像都没见到那几个文件
gototop
 

回复:高手们,麻烦你帮我解决这个问题!

你靠什么判断没文件???

就么随意翻文件夹找的?病毒都是隐藏的属性,你看不到的。

去操作SRENG工具那个吧。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:高手们,麻烦你帮我解决这个问题!

C:\WINDOWS\system32\ShowIP.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fc2670.tmp

这是那个假冒XPSP2补丁。有些视频网站上用来欺骗用户的


就是它!(无密码)

附件附件:

文件名:xpsp2patch.rar
下载次数:116
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-5-31 14:48:23
描述:rar

gototop
 

回复 19F baohe 的帖子

压缩包内容在21.31.63版本均可查杀。
最后编辑瑞星工程师19 最后编辑于 2009-06-02 09:16:19
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT