1   1  /  1  页   跳转

烦请高手帮我解决问题,谢谢!

烦请高手帮我解决问题,谢谢!

我的电脑究竟中了什么病毒,一杀完重启电脑还是有。另外,每次一开机就出现以下2个框框,每次要按“确定”后桌面的图标才显示出来。我的电脑是XP

1、    加载c:\windows\system32\gnxbit52.dll时出错找不到指定的模块。
2、    加载c:\windows\system32\6x7mu.dll时出错拒绝访问。


以下2个病毒杀完重启电脑还是存在:
文件名                      路径                                  病毒名
Ejtk.sys      c:\windows\system32\drivers\ejtk.sys      RootKit.Win32.Agent.GEN
Gwxbik52.sys  c:\windows\system32\drivers\gwxbik.sys    RootKit.Win32.Mnless.lc



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-12 9:27:03
描述:

最后编辑2008-04-13 12:30:54
分享到:
gototop
 

——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[DCOM Service Process Manager / DCOMManager][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidevices8.inf><N/A>

[Secondary Logon / seclogon][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\wervabvqesmv.dll><N/A>

[System Event loader / sysloader][Stopped/Auto Start]
  <"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe"><N/A>

[vpgb / vpgb][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\qkbw\aulg.dll,Service -s><Microsoft Corporation>

[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\usmt\jczrbuvey.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[ejt / ejtk][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\ejtk.sys><N/A>

[gwxbik5 / gwxbik52][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\gwxbik52.sys><N/A>

[ljnjrho / ljnjrho][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\ljnjrho.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[HTML Helper]
  {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\DIFUMCKjkt.dll, N/A>
[brush Class]
  {E157D62A-D8A4-45DF-8E9B-C33D93821BDF} <C:\WINDOWS\system32\gbmzpf81.dll, N/A>
[HTML Helper]
  {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\DIFUMCKjkt.dll, N/A>
[brush Class]
  {E157D62A-D8A4-45DF-8E9B-C33D93821BDF} <C:\WINDOWS\system32\gbmzpf81.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作上面各项,只至删除完毕。

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

我按照你的方法试了,清除了一个病毒,另外一个还是清除不了,又多了一个病毒。你要我删除的文件都删不掉的。还有其他方法可以解决吗?
另外附重新扫描日志。

附件附件:

下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-13 8:42:19
描述:

gototop
 

我不知道你是怎么操作的,你没用SRENG工具操作吗???
我没要你删除什么文件啊
只是要你用SDRENG工具操作的啊。
你是不是实在没法操作,就自己去决定删除文件试试了????

——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[DCOM Service Process Manager / DCOMManager][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\pcidevices8.inf><N/A>

[Secondary Logon / seclogon][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\wervabvqesmv.dll><N/A>

[vpgb / vpgb][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\qkbw\aulg.dll,Service -s><Microsoft Corporation>

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[CnsStd / CnsStd][Running/]
  <2 - 系统找不到指定的文件。
><N/A>

[ejt / ejtk][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ejtk.sys><N/A>

[gwxbik5 / gwxbik52][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\gwxbik52.sys><N/A>

[ljnjrho / ljnjrho][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[HTML Helper]
  {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\DIFUMCKjkt.dll, N/A>
[HTML Helper]
  {986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\DIFUMCKjkt.dll, N/A>
————————————————————————————————————
再重启电脑,反复检查,操作是否成功,

————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

【回复“天月来了”的帖子】


那个SRENG工具在哪?我没找到
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT