瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星你伤透了我的心..中了Broken_SafeBoot 杀不掉...【求助】

1   1  /  1  页   跳转

瑞星你伤透了我的心..中了Broken_SafeBoot 杀不掉...【求助】

瑞星你伤透了我的心..中了Broken_SafeBoot 杀不掉...【求助】

我是个人单机版本 现在是20.40.42

瑞星查不到毒,还时不时的自我保护..你保护你自己 ,就不保护我了吗...

瑞星,金山,360的专杀都用了N次了杀不死毒..只有金山的能查到是Broken_SafeBoot 就是杀不死.

一些清理软件也显示Broken_SafeBoot 这个软件就是清理不掉.开机有复活了...

用瑞星杀了不知道多少会 没用...娘的。..

状况如下:安全模式进不去,一些反病毒软件打不开,清理软件也是,运行开机后玩一回机器超卡,专杀杀出Broken_SafeBoot 却杀不掉.瑞星动不动自我保护

下面是我的扫描日志,希望瑞星管理员大大门,反病毒高手大大门 分析下.帮我造日排除困难
PS:系统重新装了3次.. 中毒已经6天了..什么都没干,,天天 杀毒...却杀不掉


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.58 http://bsalsa.com/ EmbeddedWB- 14.58  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible RogueCleanerEmbeddedWB- 14.58  from: http://bsalsa.com/ )

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-19 22:33:50
描述:

最后编辑2008-04-21 15:13:00
分享到:
gototop
 

``````````
gototop
 

你们两个中的病毒都是一样的.....
你们试着多去看看这里的别的帖子吧
我看了一下,
很多帖子都很好,
这对你们防范病毒有很好的作用....
gototop
 

Broken_SafeBoot 根本不叫病毒 这个的意思是 安全模式被损坏...
gototop
 

清空C:\WINDOWS\TEMP
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP
然后打开sreng
系统修复 高级修复 修复安全模式 即可
gototop
 

亲爱的版主,那样只是能进安全模式而已。问题是毒怎么杀啊?毒依旧存在,杀毒才是真的。进安全模式随便找个软件修复下都行了。问题是怎么杀毒
这个病毒会经常发作,随意插入进程 占用100%的CPU 格盘都没用
gototop
 

金山 瑞星那些根本没用,会被他自己关闭 只要你一点启动防毒 就会从新启动计算机
gototop
 

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
XDelBox下载:http://www.dodudou.com/down/    打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\temp\c1e6a.exe
c:\docume~1\admini~1\locals~1\temp\1f42e.exe
c:\windows\system32\drivers\lrsrmn.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[WMI_MFC_TPSHOKER_80 / WMI_MFC_TPSHOKER_80]    <\??\C:\WINDOWS\system32\drivers\lrsrmn.sys>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【高级修复】,点击【修复安全模式】;
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT