12   1  /  2  页   跳转

求助!又麻烦天月斑斑了!

求助!又麻烦天月斑斑了!

http://forum.ikaka.com/topic.asp?board=28&artid=8434394

按步骤去做,该删除的项已经删除。可瑞星还是不能用。在用扫描工具删除注册表》里面找下面项目删除时出现错误提示,并强行关闭。几次后才删除完毕。
为保险起见,又按步骤杀了一遍。还是不行。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-12 21:02:31
描述:

最后编辑2008-03-14 20:16:01
分享到:
gototop
 

将下面的文件信息全部复制,然后打开Xdelbox直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

做上面步骤时,没有勾选“拒绝再生”。重启后,绿伞坚持了不到一分钟。就消失了。
gototop
 

在智能扫描时出现:在UPLOAD子目录里发现自动上传文件的第三方文件上传插件。
gototop
 

做好准备后,一定要断网处理,不然可能不能成功。

你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/ 里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
一定要完全解压到一个文件夹里运行,不然可能有异常。
将下面的文件信息全部复制,然后打开Xdelbox直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32\DRIVERS\phy.sys
C:\WINDOWS\SYSTEM32\wininat.dll

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,
复制到C:\WINDOWS\文件夹里替换。
或者在附件里下载,那是我这XP系统里的Explorer.exe文件。

替换前先在任务管理器中结束Explorer.exe进程。没进程就直接替换。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[phy / phy][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\phy.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

并用QQ医生和瑞星漏洞扫描打全检测出的所有漏洞补丁

清空IE缓存,清空临时文件夹。

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-12 21:47:09
描述:

gototop
 

天月当上版主了啊,呵呵恭喜恭喜哦,  不知道Bao大叔 和 M版 他们还好不  呵呵....哎  都是潜水来的。这个论坛现在有点变样子了。
gototop
 

勤奋的斑竹!谢谢!等着好消息吧!
gototop
 

:\WINDOWS\System32\wininat.dll]  [N/A, ]
把这个搞干净不就了啦。
gototop
 

汇报下成绩:当进行到“第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了”时机器出现噪音。屏幕出现提示:press<enter>for more information(recommended)
<c>to continue booting  选c后,出现"y"or"n"选项点y出现a:\>echo  off  下面光标在闪。点任意键重启。选择其他都不行。重启后任务栏变回蓝色。其他依然如故。“替换前先在任务管理器中结束Explorer.exe进程。没进程就直接替换。”一结束桌面的所有东东全部消失。按任务管理器  新任务打开c:/。Explorer.exe进程又出现。无法替换!!
gototop
 


:\WINDOWS\System32\wininat.dll] [N/A, ]
把这个搞干净不就了啦。
回铁球:清干净了,没用的!!
gototop
 

今天的扫描日志。请再诊断。谢谢!!!

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-13 19:29:12
描述:

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT