瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我一打开IE瑞星监控就关闭,怎么办.谢谢版主 急急急.

1   1  /  1  页   跳转

我一打开IE瑞星监控就关闭,怎么办.谢谢版主 急急急.

我一打开IE瑞星监控就关闭,怎么办.谢谢版主 急急急.

我一打开我的电脑或IE浏览器 瑞星监控就自动关闭.. 怎么回事啊.. 急急急 . 捣腾一个多小时了. 斑竹帮帮忙了.
说是下载 sreng
但是找不到D3626E66-B13B-C628-ACDF-BDABCFA265E1 没有这个

说是删除Relive.dll 也找不到呀.


  附件里是我的扫描报告.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2007-8-11 9:49:31
描述:

最后编辑2007-08-11 23:41:58
分享到:
gototop
 

我想问一下怎么打开sreng
gototop
 

去网站上下载呀
gototop
 

注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
下面所提到的文件中如果有哪项你认识或者确认不是病毒 请不要删除!
首先重命名以下文件
c:\windows\system32\mydpri.dll
c:\windows\system32\zxgpri.dll
c:\windows\system32\wgepri.dll
c:\windows\system32\dhcpri.dll
c:\windows\system32\wdbpri.dll
c:\windows\system32\ztmpri.dll
c:\windows\system32\xyhpri.dll
c:\windows\system32\jzgpri.dll
c:\windows\system32\qhbpri.dll
c:\windows\system32\wscpri.dll
c:\windows\system32\wlfpri.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
    <load><C:\WINDOWS\uninstall\rundl132.exe>  [N/A]
  <wosa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\woso.exe>  [N/A]
    <rxsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxso.exe>  [N/A]
    <tlsa><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tlso.exe>  [N/A]
<{0EA66AD2-CF26-2E23-532B-B292E22F3266}><C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll>  [N/A]
    <{913AF41A-21B1-131B-1BFC-D2A90DF4A2B9}><C:\WINDOWS\system32\xyhpri.dll>  [N/A]
    <{D1351752-5628-1547-FFAB-BADC13512AFD}><C:\WINDOWS\system32\ztmpri.dll>  [N/A]
    <{2F12545B-1212-1314-5679-4512ACEF8902}><C:\WINDOWS\system32\wdbpri.dll>  [N/A]
    <{32311A42-AC1B-158F-FD32-5674345F23A3}><C:\WINDOWS\system32\dhcpri.dll>  [N/A]
    <{525AB2F3-234A-7469-2F43-E341713ABFA5}><C:\WINDOWS\system32\wgepri.dll>  [N/A]
    <{7A65498A-7653-9801-1647-987114AB7F47}><C:\WINDOWS\system32\zxgpri.dll>  [N/A]
    <{4562452F-FA36-BA4F-892A-FF5FBBAC5314}><C:\WINDOWS\system32\mydpri.dll>  [N/A]
    <{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>  [N/A]
    <{3182C1EB-375C-573D-1F5E-234552345213}><C:\WINDOWS\system32\wlfpri.dll>  [N/A]
    <{26368135-64FA-BC34-DA32-DCF4FD431C92}><C:\WINDOWS\system32\qhbpri.dll>  [N/A]
    <{3FFAB213-ABCF-F421-FBA1-3FA352343213}><C:\WINDOWS\system32\wscpri.dll>  [N/A]

    <{759AFD5B-159F-ACD8-954C-ACD545FA6587}><C:\WINDOWS\system32\jzgpri.dll>  [N/A]
    <{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:\Program Files\Internet Explorer\rksldk.dll>  [Microsoft Corporation]
    <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll>  []
    <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll>  []
    <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll>  []
    <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll>  []
    <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll>  []
    <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll>  []
    <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll>  []
    <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:\WINDOWS\system32\fydoor0.dll>  []
    <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll>  []
    <{71046DD5-E136-4C4B-A6B5-91C30CB15291}><C:\WINDOWS\system32\jtdoor0.dll>  []
    <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:\WINDOWS\system32\ztdoor0.dll>  []
    <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll>  []
    <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll>  []

双击AppInit_DLLs把器键值改为空

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[11F008C8 / 11F008C8]



系统修复-浏览器加载项-找到如下项目 点击删除项目,在弹出的对话框中点“是”
]    <C:\Program Files\Common Files\goskdl.dll>



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件
c:\windows\system32\qhdoor0.dll
c:\windows\system32\mhdoor0.dll
c:\windows\system32\ztdoor0.dll
c:\windows\system32\jtdoor0.dll
c:\windows\system32\wldoor0.dll
c:\windows\system32\fydoor0.dll
c:\windows\system32\qjdoor0.dll
c:\windows\system32\tldoor0.dll
c:\windows\system32\dadoor0.dll
c:\windows\system32\mydoor0.dll
c:\windows\system32\zxdoor0.dll
c:\windows\system32\rxdoor0.dll
c:\windows\system32\wodoor0.dll
c:\windows\system32\jzgpri.dll
c:\windows\system32\qhbpri.dll
c:\windows\system32\wscpri.dll
c:\windows\system32\wlfpri.dll
c:\program files\internet explorer\plugins\winsys64.sys
c:\windows\system32\mydpri.dll
c:\windows\system32\zxgpri.dll
c:\windows\system32\wgepri.dll
c:\windows\system32\dhcpri.dll
c:\windows\system32\wdbpri.dll
c:\windows\system32\ztmpri.dll
c:\windows\system32\xyhpri.dll
c:\docume~1\admini~1\locals~1\temp\tlso.exe
c:\docume~1\admini~1\locals~1\temp\rxso.exe
c:\docume~1\admini~1\locals~1\temp\woso.exe
c:\windows\uninstall\rundl132.exe
c:\windows\system32\bfdf3410.exe
c:\program files\common files\goskdl.dll


以下文件希望你发送给我newcenturymoon1986@yahoo.com.cn 压缩加密123
c:\windows\system32\qhdoor0.dll
c:\windows\system32\mhdoor0.dll
c:\windows\system32\ztdoor0.dll
c:\windows\system32\jtdoor0.dll
c:\windows\system32\wldoor0.dll
c:\windows\system32\fydoor0.dll
c:\windows\system32\qjdoor0.dll
c:\windows\system32\tldoor0.dll
c:\windows\system32\dadoor0.dll
c:\windows\system32\mydoor0.dll
c:\windows\system32\zxdoor0.dll
c:\windows\system32\rxdoor0.dll
c:\windows\system32\wodoor0.dll
c:\windows\system32\jzgpri.dll
c:\windows\system32\qhbpri.dll
c:\windows\system32\wscpri.dll
c:\windows\system32\wlfpri.dll
c:\program files\internet explorer\plugins\winsys64.sys
c:\windows\system32\mydpri.dll
c:\windows\system32\zxgpri.dll
c:\windows\system32\wgepri.dll
c:\windows\system32\dhcpri.dll
c:\windows\system32\wdbpri.dll
c:\windows\system32\ztmpri.dll
c:\windows\system32\xyhpri.dll
c:\windows\system32\bfdf3410.exe
c:\program files\common files\goskdl.dll
gototop
 

先谢谢楼主#99 现在的问题不是杀不杀毒了.. 是我电脑起不开了..  快进到  欢迎使用的那个界面就自动重起了..自己重起了几次干脆停到 那个画面之前了. 光有个 " _ "  小光标在闪..一直闪.. 完了重装系统也装不了. 也是到那里卡住了.还是那个小光标在闪..愁死了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT