1   1  /  1  页   跳转

再次上传日志,寻求帮助谢谢

再次上传日志,寻求帮助谢谢

9日发的求助贴,已经得到斑主和解决,但我照做,下了XDelBox后,在待删除文件列表中右击"从剪贴版导入"时,弹出一个文本框:对不起,不存在该文件,请确认复制内容!

我复制删除文件路径为:
c:\system32\rose.exe
c:\windows\system32\drivers\00002907.sys(不知我做法是否合乎斑主的建议)


之后在社区中看到一些和我类似的情况,照做后再次杀毒,仍然有AdWare.Win32.Stdup.d和AdWare.Win32.Stdup.c ,路径为C:/System Volume Information则是提示要解压缩才能删除,按路径却找不到文件.有部分键盘失灵,现打字失灵的键盘只能用dos键盘,不知是不是和感染病毒有关.
杀毒时升级了最新版的瑞星软件:19.44.12

再次上传SPReng扫描日志,寻求帮助

谢谢

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-11 0:40:27
描述:

最后编辑2007-10-14 11:58:20
分享到:
gototop
 

如果你已经升级了软件,也在安全模式下全盘杀毒了,还是不行的话,就联系瑞星技术人员吧。
gototop
 

一、到我的网盘下载WINDOWS清理助手,解压缩,运行解压缩后文件夹内的ArSwp.exe,先在线升级一下;

二、开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <dll><c:\system32\rose.exe>
    <asijbh><c:\program files\uninstall information\ijbha.exe>
    <Rundll32.exe><; C:\WINDOWS>

三、用SRENG扫描工具删除以下驱动程序:
[00002907 / 00002907][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\00002907.SYS><N/A>

四、用SRENG扫描工具删除以下浏览器加载项:
[internet explorer helper]
  {02C9B9AB-6372-46C5-B356-773FAF3B6B1E} <C:\WINDOWS\fonts\msshapi.dll, N/A>

五、重启电脑进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
c:\system32\rose.exe
c:\program files\uninstall information\ijbha.exe
C:\WINDOWS\system32\drivers\00002907.SYS
C:\WINDOWS\fonts\msshapi.dll

六、安全模式下全盘杀毒,然后运行WINDOWS清理助手杀杀流氓软件残留。

注:SRENG扫描工具的使用方法到这里自学:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
gototop
 

最后:右键“我的电脑”--属性--系统还原--勾选“关闭所有驱动器上的系统还原”--确定
gototop
 

【回复“超级游戏迷”的帖子】

谢谢,按照你的做法已经解决.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT