12   2  /  2  页   跳转

[求助] 上传流氓软件日志

回复: 上传流氓软件日志

新的日志。。

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-28 16:38:19
描述:log

gototop
 

回复:上传流氓软件日志

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\ikvya.sys

2.删除重启后使用SREng修复下面各项:

      启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[Internet Protect Service / lDOMANE]    <C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\LRDJR.DLL,Export 1087>

 
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[ikvy / ikvya]    <\SystemRoot\System32\DRIVERS\ikvya.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-8-28
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复: 上传流氓软件日志

AACC哥。我按照你的要求全部做完了。但是这两个流氓软件还在。。上次发帖子发了这个图片但是没显示这次再发道

直接给相片地址吧:http://p3.u9u8.com/UploadFile/SourceImage/2009/8/26/89380/2009826746250353.jpg

我重复点了几次网站也没弹出什么网页游戏的广告了。可是还是有一个重庆在线的类似QQ新闻一样的弹出来!
gototop
 

回复:上传流氓软件日志

去安全模式下再扫描,再清理试试
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:上传流氓软件日志

对了。。我用XDELBOX重启删除的时候。直接就是重新启动了。。没有进什么DOS删除。直接重新启动我没看到他删除的过程。。。
gototop
 

回复:上传流氓软件日志

在修复WIN32的时候。弹出个说我数据不正常说有毒存在!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT