1   1  /  1  页   跳转

着急啊!!救救我吧!【求助】

着急啊!!救救我吧!【求助】

我的监控伞无法开启,而且同时兼总被更改成1989年12月1日

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-11 19:16:09
分享到:
gototop
 

别管监控,升级杀毒软件,然后断网杀毒。
还有问题上日志,下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,注意把报告文件的扩展名改成“.txt”
gototop
 

现在系统时间好像是好了
可是雨伞还是打部开,开始升级瑞星的时候升级功能就用不了
从新修复了下好了,现在又不能更新了

附件是你推荐的软件扫描的结果

附件附件:

下载次数:63
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-11 18:34:01
描述:

gototop
 

你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。

将下面的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32/instat1.exe
C:\WINDOWS\896588L.exe
C:\WINDOWS\system32\1358D8B4.EXE
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\WINDOWS\System32\xhtd.dll
C:\WINDOWS\System32\iqnauhc.dll
C:\WINDOWS\System32\3auhad.dll

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{00C0053A-E519-4187-ADF4-B4E313A99947}><>  [N/A]
    <{00956758-9758-4887-9755-C8761F5FDE61}><>  [N/A]
    <N/A><C:\WINDOWS\system32/instat1.exe>  [N/A]
    <WinSysW><; C:\WINDOWS\896588L.exe>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空(就是编辑一下,清空值项所有内容)
    <Load><; ??粒?粒粒粒??粒?粒???粒澴矚>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[952FC79A / 952FC79A][Stopped/Disabled]
  <C:\WINDOWS\system32\1358D8B4.EXE -k><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[mseqsy / mseqsy][Running/Auto Start]
  <system32\DRIVERS\msacpe.sys><N/A>
————————————————————————————————————
再重启电脑,看刚才的操作效果,如果还有没成功的,再继续操作一遍。
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。


因为这几项乱码,不知道具体指向的文件是哪个,所以不能保证以上操作能成功:
启动项目
注册表
    <{00C0053A-E519-4187-ADF4-B4E313A99947}><>  [N/A]
    <{00956758-9758-4887-9755-C8761F5FDE61}><>  [N/A]
    <Load><; ??粒?粒粒粒??粒?粒???粒澴矚>  [N/A]
gototop
 

谢谢大哥啦1~~~~~
恩人那!
谢谢你们啊!~·
我去试试!
gototop
 

告诉你一个简单的手动杀毒方法,准备张pe启动光盘,然后开机启动到pe系统下,用资源管理器打开C盘,重点排查EXE文件,只要是属性里没有 文件版本的,全都删除掉,然后就是DLL和SYS文件,一样排查,遇到一些文件名跟系统文件很象的,删除或者隔离,排查奇怪的不应该在系统文件夹下出现的文件夹!!隔离或者删除!删除所有硬盘根目录下可以的自动执行文件和可执行程序,这个时候C盘注意下别删除系统文件,再用维金专杀工具扫描下硬盘,保证你开机瑞星正常,升级最新病毒库,全盘再杀下,对于系统功能上的损坏,用修复软件修复下就可以了!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT