123   2  /  3  页   跳转

[求助] 帮忙看下

回复:帮忙看下

日志显示PvDZ.dll提取成功了呀

至于那ARFIRE是提取日志

还有病毒全都是C:\Program Files\Internet中??

你详细点呀
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 8F aaccssaa 的帖子

1、文件名:SkDll.exe  病毒名:Trojan.DL.Win32.Undef.fwr
2、文件名:SkDll.dll
  病毒名:Trojan.DL.Win32.Undef.fwr
3、文件名:COMRes.dll
  不是病毒

您所上报的病毒文件将在瑞星2009的21.40.00版本中处理解决。
最后编辑瑞星工程师19 最后编辑于 2009-07-28 12:40:53
gototop
 

回复: 帮忙看下

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3.rar (2009-7-25 14:30:54, 210.19 K)
该附件被下载次数 115



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
c:\windows\system32\SkDll.exe
C:\WINDOWS\system32\PvDZ.dll
C:\WINDOWS\fonts\E4kaa97Nsz8WJ9UV.fon

不论删除结果如何,继续下面操作
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <load><c:\windows\system32\SkDll.exe>  []
    <rJSS><%systemroot%\system32\rundll32.exe %systemroot%\system32\PvDZ.dll,DllRegisterServer>  []
    <eijkoopg.dll><C:\WINDOWS\system32\eijkoopg.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。

就是将 <AppInit_DLLs> 的“值”项编辑置空

你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[MintRoot / MintRoot][Stopped/Manual Start]
  <\??\C:\Program Files\Common Files\System\MintRoot.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

然后重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 帮忙看下

[quote] 原帖由 天月来了 于 2009-7-25 14:31:00 发表
((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP3.rar (2009-7-25 14:30:54, 210.19 K)
该附件被下载次数 115



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。

好像没什么问题了,就是文件夹和驱动器打开方式总是要选择,我在文件夹选项里面设置的默认打开方式是open但还是没有用

附件附件:

文件名:SREngLOG.log
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-25 15:14:03
描述:log

gototop
 

回复:帮忙看下

日志显示这驱动还在,你到底做什么事导致它又出现了??又玩自以为没问题的游戏了??

又去自以为没问题的网页了??
==================================
驱动程序
[ecyd / mylc][Running/Boot Start]
  <\SystemRoot\system32\drivers\ecydh.syse><N/A>

进程显示C:\WINDOWS\system32\PvDZ.dll文件又冒出来了

进程显示C:\WINDOWS\system32\COMRes.dll文件好象还是怪怪的

至于打开方式问题,去我置顶工具贴10楼下载那楼的最后一个附件,它有修复磁盘打开方式的功能,试试去。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:帮忙看下

C:\WINDOWS\system32\COMRes.dll仍然不正常

这些怎么还在?
C:\WINDOWS\system32\PvDZ.dll
[MintRoot / MintRoot][Stopped/Manual Start]
  <\??\C:\Program Files\Common Files\System\MintRoot.sys><N/A>

这个是什么啊?
[ecyd / mylc][Running/Boot Start]
  <\SystemRoot\system32\drivers\ecydh.syse><N/A>



先打开SRENG修复以下项目
启动项目——注册表,找到如下项目删除:
    <eijkoopg.dll><C:\WINDOWS\system32\eijkoopg.dll>

修改<AppInit_DLLs>
注意:把<C:\WINDOWS\fonts\E4kaa97Nsz8WJ9UV.fon,kmon.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll>
改为<kmon.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll>
即可,就是删掉 C:\WINDOWS\fonts\E4kaa97Nsz8WJ9UV.fon,
gototop
 

回复: 帮忙看下



引用:
原帖由 天月来了 于 2009-7-25 15:25:00 发表
日志显示这驱动还在,你到底做什么事导致它又出现了??又玩自以为没问题的游戏了??

又去自以为没问题的网页了??
==================================
驱动程序
[ecyd / mylc][Running/Boot Start]
  <\SystemRoot\system32\drivers\ecydh.syse><N/A>

这些貌似都是昨天安完系统下了个彩虹QQ搞出来的。。我杀毒杀了一天了..除了腾讯网和校内网就没去过别地方了.好像一直就弄不掉.
gototop
 

回复:帮忙看下

下载QQ等软件建议去官方网站,彩虹已经没了吧?
gototop
 

回复:帮忙看下

那就彻底卸载彩虹QQ去

然后继续搞那驱动以及那文件去,和前面一样的操作。再弄吧

至于打开方式问题,去我置顶工具贴10楼下载那楼的最后一个附件,它有修复磁盘打开方式的功能,试试去。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 18F sytu_sj1988 的帖子

彩虹早已经删除完毕了..
貌似就是晚了.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT