123   2  /  3  页   跳转

[求助] 无法清除的病毒

回复 10F 天月来了 的帖子

麻烦您加QQ吧。那样快,544415765。
gototop
 

回复:无法清除的病毒

启动文件夹
[Realtex声卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex声卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtex声卡驱动程序.exe [File is missing]><N>
[Realtex硬件驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex硬件驱动程序.exe.lnk --> C:\Program Files\slde\Realtex硬件驱动程序.exe [File is missing]><N>
[Realtek显卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtek显卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtek显卡驱动程序.exe [File is missing]><N>
[Realtex软卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex软卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtex软卡驱动程序.exe [File is missing]><N>
[七彩虹驱动 .exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\七彩虹驱动 .exe.lnk --> C:\Program Files\slde\七彩虹驱动 .exe [File is missing]><N>


先删除这些吧
gototop
 

回复:无法清除的病毒

这些破烂怎都放在那开机自启动呢?都删除去,无意义的启动。
==================================
启动文件夹
[Realtex声卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex声卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtex声卡驱动程序.exe [File is missing]><N>
[Realtex硬件驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex硬件驱动程序.exe.lnk --> C:\Program Files\slde\Realtex硬件驱动程序.exe [File is missing]><N>
[Realtek显卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtek显卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtek显卡驱动程序.exe [File is missing]><N>
[Realtex软卡驱动程序.exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Realtex软卡驱动程序.exe.lnk --> C:\Program Files\slde\Realtex软卡驱动程序.exe [File is missing]><N>
[七彩虹驱动 .exe]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\七彩虹驱动 .exe.lnk --> C:\Program Files\slde\七彩虹驱动 .exe [File is missing]><N>


你是Windows XP SP3系统,你需要去找相同系统的下面文件,将其复制到你电脑内替换掉那个文件:

C:\WINDOWS\system32\ctfmon.exe

然后删除下面文件:
C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe

—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[Panda Software Controller / Panda Software Controller][Running/Auto Start]
  <C:\Program Files\Panda Security\Panda Antivirus 2008\PsCtrls.exe><N/A>

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {744E4E22-9659-4016-BB89-BB5FC74E43E4} <C:\WINDOWS\system32\ghu.dll, N/A>
[]
  {744E4E22-9659-4016-BB89-BB5FC74E43E4} <C:\WINDOWS\system32\ghu.dll, N/A>

然后重启电脑,看情况如何

你打字应该用的别的输入法吧?系统自身的输入法应该已经无法使用了吧?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 12F byxxdrls 的帖子

怎么删啊,我不是太懂
gototop
 

回复:无法清除的病毒

还有这破烂输入法程序文件怎在这启动的呢??

C:\wmpub\wmiisslog\ctfmon.exe.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 14F yuanbo0553 的帖子

你不会删除,可以看我置顶工具贴找工具呀

至于SRENG的删除操作

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无法清除的病毒

[PID: 2200 / Administrator][C:\wmpub\wmiisslog\ctfmon.exe.exe]  [Microsoft Corporation, 5.1.2600.5512 (xpsp.080413-2105)]

估计原程序变成了*.exe.exe,而病毒文件变身为*.exe了。
最后编辑byxxdrls 最后编辑于 2010-06-24 21:23:31
gototop
 

回复 17F byxxdrls 的帖子

还是不行,我现在找不到相同的系统啊
gototop
 

回复:无法清除的病毒

看你自己的了,别人是帮不了你的

要不就将你那C:\wmpub\wmiisslog\ctfmon.exe.exe文件改名为ctfmon.exe

然后放入你的系统C:\WINDOWS\system32\文件夹内

所有的做完后,再重启电脑,扫描新日志来看

并不是你以为做了,就是做成功的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 19F 天月来了 的帖子

系统准备重装了。不过还是非常感谢您,谢谢。。。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT