瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】急~~~我中了那么多病毒~杀不掉~大家快帮忙~

1   1  /  1  页   跳转

【求助】急~~~我中了那么多病毒~杀不掉~大家快帮忙~

【求助】急~~~我中了那么多病毒~杀不掉~大家快帮忙~

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Worm.Win32.Agent.zno   
病毒: Trojan.PSW.Win32.XYOnline.acl
病毒: Trojan.PSW.Win32.GameOL.moq
病毒: Trojan.PSW.Win32.XYOnline.acl
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.QQSG.dd
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.SO2Game.v
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.muu
病毒: Trojan.PSW.Win32.GamesOnline.oh
病毒: Trojan.PSW.Win32.GameOL.mqv
病毒: Trojan.PSW.Win32.SunOnline.nf
病毒: Trojan.PSW.Win32.GameOL.GEN
病毒: Trojan.PSW.Win32.GameOL.mho
病毒: Trojan.PSW.Win32.GameOL.mdz
病毒: Trojan.PSW.Win32.SO2Online.bi

用户来源:局域网

软件版本:20.38.30
______________________________________________________________________________
我家是用路由器的
这些病毒杀都杀不了 还是有
现在瑞星杀毒软件无法升级 伞成红色
大家快帮忙解决下吧~

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2008-04-03 19:22:47
分享到:
gototop
 

高手都要叫你把日志传上来,你先下日志嘛!
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

好的 这就去下
gototop
 

发上来了~

附件附件:

下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-3 18:45:34
描述:

gototop
 

毒真多啊

gototop
 

是啊 我的电脑是HP的 我本来意为HP的RECOVERY能把病毒一起清除掉 结果还在的...救命啊...
我现在不知道 如果我进DOS把C盘全FORMAT了 然后再说HP的RECOVERY行不行....
gototop
 

你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

c:\docume~1\hp_owner\locals~1\temp\k12072112503ow.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\mppds.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\navmon32.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\ppeyuwxb.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\shaproc.dll
c:\windows\system32\tciocp32.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\96fe4960.dll
c:\windows\system32\d3d9_32.dll
c:\windows\snykzbwv.exe
c:\windows\navmon32.exe
c:\windows\kvsc3.exe
c:\windows\ptsshell.exe
c:\windows\avpsrv.exe
c:\windows\wsockdrv32.exe
c:\windows\lotushlp.exe
c:\windows\shaproc.exe
c:\windows\upxdnd.exe
c:\windows\nvdispdrv.exe
c:\windows\mppds.exe
c:\windows\msccrt.exe
c:\windows\msimms32.exe
c:\windows\cmdbcs.exe
c:\windows\dbghlp32.exe
c:\windows\tciocp32.exe
c:\windows\dxdlg.exe
c:\windows\system32\dxdlg.exe
c:\windows\system32\lyloadbr.exe
c:\windows\system32\lyleador.exe
c:\windows\system32\lyloador.exe
c:\windows\system32\lyloadar.exe
c:\windows\system32\lyloadmr.exe
c:\windows\system32\lyloadhr.exe
c:\windows\system32\lyloadqr.exe
c:\windows\system32\b9d9313c.exe
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
F:\Autorun.inf
F:\auto.exe

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
[espncytk]    <C:\WINDOWS\snykzbwv.exe>
[NAVMon32]    <C:\WINDOWS\NAVMon32.exE>
[Kvsc3]    <C:\WINDOWS\Kvsc3.exE>
[PTSShell]    <C:\WINDOWS\PTSShell.exe>
[AVPSrv]    <C:\WINDOWS\AVPSrv.exE>
[WSockDrv32]    <C:\WINDOWS\WSockDrv32.exe>
[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>
[SHAProc]    <C:\WINDOWS\SHAProc.exe>
[upxdnd]    <C:\WINDOWS\upxdnd.exe>
[NVDispDrv]    <C:\WINDOWS\NVDispDRV.EXE>
[mppds]    <C:\WINDOWS\mppds.exe>
[msccrt]    <C:\WINDOWS\msccrt.exe>
[MsIMMs32]    <C:\WINDOWS\MsIMMs32.exE>
[cmdbcs]    <C:\WINDOWS\cmdbcs.exe>
[DbgHlp32]    <C:\WINDOWS\DbgHlp32.exe>
[tciocp32]    <C:\WINDOWS\tciocp32.exe>
[DXDLG32]    <DXDLG.exe>
[MSDWG32]    <LYLoadbr.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDOG32]    <LYLoador.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDQG32]    <LYLoadqr.exe>
[{00100BA8-D7A2-456A-AE04-EB9ABF822FE4}]    <C:\DOCUME~1\HP_Owner\LOCALS~1\Temp\k12072112503ow.dll>
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,

[687F428E / 687F428E]    <C:\WINDOWS\system32\B9D9313C.EXE -k>

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

gototop
 

删除那些文件我已经全做完了 现在我原来的瑞星杀毒软件要删除重新安装吗?现在升级还是没反应...
gototop
 

谢谢斑竹 我修复了一下 就好了 终于解决了~谢谢谢谢~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT