瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谢谢刚刚哪位帮我看日志的大哥,我重新下在了SR,请帮我再看下

1   1  /  1  页   跳转

谢谢刚刚哪位帮我看日志的大哥,我重新下在了SR,请帮我再看下

谢谢刚刚哪位帮我看日志的大哥,我重新下在了SR,请帮我再看下

麻烦你了~~~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-11 18:29:01
描述:

最后编辑2007-09-11 20:54:21
分享到:
gototop
 

重启计算机按F8进入安全模式:
打开sreng
启动项目--注册表--双击<AppInit_DLLs>清空<kvmxbma.dll>
删除如下项目:
<{2D47B341-43DF-4563-753F-345FFA3157D2}><C:\WINDOWS\system32\kvmxbma.dll>  []
    <{8562452F-FA36-BA4F-892A-FF5FBBAC5318}><C:\WINDOWS\system32\myhpri.dll>  [N/A]
    <{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}><C:\WINDOWS\system32\kvdxbma.dll>  []
    <{1859245F-345D-BC13-AC4F-145D47DA34F1}><C:\WINDOWS\system32\avzxamn.dll>  []
    <{14783410-4F90-34A0-7820-3230ACD05F41}><C:\WINDOWS\system32\raqjapi.dll>  []
    <{28907901-1416-3389-9981-372178569982}><C:\WINDOWS\system32\kawdbzy.dll>  []
    <{26650011-3344-6688-4899-345FABCD1562}><C:\WINDOWS\system32\ratbbpi.dll>  []
    <{959AFD5B-159F-ACD8-954C-ACD545FA6589}><C:\WINDOWS\system32\jzipri.dll>  [N/A]
    <{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>  []
    <{2A1247C1-53DA-FF43-ABD3-345F323A48D2}><C:\WINDOWS\system32\avwgbmn.dll>  []
    <{37D81718-1314-5200-2597-587901018073}><C:\WINDOWS\system32\kaqhczy.dll>  []
    <{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys>  []
    <{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win>  []
双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定,找到和删除以下文件(找不到就算了):
[C:\WINDOWS\system32\kvdxbma.dll]  [N/A, ]
    [C:\WINDOWS\system32\avzxamn.dll]  [N/A, ]
    [C:\WINDOWS\system32\raqjapi.dll]  [N/A, ]
    [C:\WINDOWS\system32\kawdbzy.dll]  [N/A, ]
    [C:\WINDOWS\system32\ratbbpi.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys]  [N/A, ]
    [C:\WINDOWS\system32\avwgbmn.dll]  [N/A, ]
    [C:\WINDOWS\system32\kaqhczy.dll]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE32.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE32.win]  [N/A, ]
C:\WINDOWS\system32\kvmxbma.dll
C:\WINDOWS\system32\myhpri.dll
C:\WINDOWS\system32\jzipri.dll
gototop
 

楼上的大哥,照你说的做了但是
<{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}><C:\WINDOWS\system32\kvdxbma.dll> []
<{28907901-1416-3389-9981-372178569982}><C:\WINDOWS\system32\kawdbzy.dll> []
<{14783410-4F90-34A0-7820-3230ACD05F41}><C:\WINDOWS\system32\raqjapi.dll> []
<{26650011-3344-6688-4899-345FABCD1562}><C:\WINDOWS\system32\ratbbpi.dll> []

这四项删不掉啊
<AppInit_DLLs> 清空后又自动生成了
gototop
 

用Icesword冰刃1.22: http://www.onlinedown.net/soft/53325.htm在安全模式强制删除,或者改名字进安全模式再删除.
最好再重复以上操作看看还有没有没清理的.
gototop
 

将以下文件改名,重启系统后删除
C:\WINDOWS\system32\kvdxbma.dll
C:\WINDOWS\system32\kawdbzy.dll
C:\WINDOWS\system32\raqjapi.dll
C:\WINDOWS\system32\ratbbpi.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT