瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:瑞星杀了100多病毒了.高手帮忙看看啊.

123   1  /  3  页   跳转

求助:瑞星杀了100多病毒了.高手帮忙看看啊.

求助:瑞星杀了100多病毒了.高手帮忙看看啊.

今天突然开不了网页,一看瑞星监控没了,瑞星杀毒也打不开,后来连有些程序都打不开了.瑞星我强行重装后杀了100多病毒,郁闷啊.高手帮帮忙,怎么搞定啊,附件是SREng扫描报告.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-2 23:10:02
描述:log

分享到:
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

下个机器狗专杀工具吧
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

用机器狗专杀杀玩毒重启在扫描日志上来看看
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

恩,在杀了.
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

该毒最近很流行。
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

杀玩毒重新启动机器后,不要打开太多的东西,直接扫描日志,也不要关闭什么呵呵。然后提交。否则影响判断。
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

安全模式下杀
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

帅哥我12点就回家睡觉了。弄好了记得回复下噢88
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

以下操作一定要拔掉网线,在安全模式下进行,运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

Xdelbox工具 下载:http://www.dodudou.com/down/ 一定要下载那个1.7支持奥运版本的

下载后
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\WINDOWS\fiosectc.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\dbhlp32.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\fmsbbqi.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\ttSHYSHY1056.dll
C:\WINDOWS\system32\dqSADSAD1040.dll
C:\WINDOWS\system32\dqHADHAD1066.dll
C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys
C:\WINDOWS\system32\ttKAFKAF1074.dll
C:\WINDOWS\system32\ttDXYDXY1014.dll
C:\WINDOWS\system32\ttMYSMYS1053.dll
C:\WINDOWS\system32\oohxbbyt.dll
C:\WINDOWS\system32\dqQACQAC1041.dll
C:\WINDOWS\system32\drivers\fhzl.ahc
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\xgnfn.dll
C:\WINDOWS\system32\hfjg.dll
C:\WINDOWS\system32\oqrthc.dll
C:\WINDOWS\system32\ijatnaw.dll
C:\WINDOWS\system32\fjyjy.dll
C:\WINDOWS\system32\bjrvm.dll
C:\WINDOWS\system32\ektvm.dll
C:\WINDOWS\system32\crugd.dll
C:\WINDOWS\system32\lariytrz.dll
C:\WINDOWS\system32\fdght.dll
C:\WINDOWS\system32\sperls.dll
C:\WINDOWS\system32\msepbe.dll
C:\WINDOWS\system32\ttSHYSHY1056.dll
C:\WINDOWS\system32\dqSADSAD1040.dll
C:\WINDOWS\system32\dqHADHAD1066.dll
C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys
C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys
C:\WINDOWS\system32\ttKAFKAF1074.dll
C:\WINDOWS\system32\ttDXYDXY1014.dll
C:\WINDOWS\system32\ttMYSMYS1053.dll
C:\WINDOWS\system32\oohxbbyt.dll
C:\WINDOWS\system32\dqQACQAC1041.dll
C:\WINDOWS\system32\D3D9_32.DLL
C:\WINDOWS\system32\fiosectc.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\dbhlp32.dlL
C:\WINDOWS\system32\ticisms.dll
C:\WINDOWS\system32\fmsbbqi.dll
C:\WINDOWS\system32\oqrthc.dll

输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式

因为病毒文件多,所以可能有重复,希望lz能见谅
gototop
 

回复:求助:瑞星杀了100多病毒了.高手帮忙看看啊.

重起后 用sreng删除下列启动项目
  <fiosectc><C:\WINDOWS\fiosectc.exe>  []
    <fmsjhif><C:\WINDOWS\fmsjhif.exe>  []
    <dbhlp32><C:\WINDOWS\dbhlp32.exe>  []
    <ticisms><C:\WINDOWS\ticisms.exe>  []
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  []
  <MSDCG32    ><LYLeador.exe>  [N/A]
    <{2795a41a-41a3-46a6-8b43-876500e74240}><C:\WINDOWS\system32\ttSHYSHY1056.dll>  []
    <{d21ac220-ebb3-4110-9817-37aa0cce636b}><C:\WINDOWS\system32\dqSADSAD1040.dll>  []
    <{5f24d354-e8fd-410e-8f85-35351ccc9eda}><C:\WINDOWS\system32\dqHADHAD1066.dll>  []
    <{398C9B84-4EF7-47B5-9862-DE29543B3C42}><C:\Program Files\Internet Explorer\PLUGINS\Nt_Sys32.Sys>  []
    <{df14157d-3ce2-4d9b-b0cc-7f47e3e31fdb}><C:\WINDOWS\system32\ttKAFKAF1074.dll>  []
    <{5fd0c12b-da0b-4446-82fd-b8041a46492b}><C:\WINDOWS\system32\ttDXYDXY1014.dll>  []
    <{9947e423-193f-4fc4-b38d-e76fdd799150}><C:\WINDOWS\system32\ttMYSMYS1053.dll>  []
    <{3B1AEF69-DDAE-FDAD-DCAB-698F026ABDB3}><C:\WINDOWS\system32\oohxbbyt.dll>  []
    <{1f102fa9-e182-41f3-937b-b5418bfc43e4}><C:\WINDOWS\system32\dqQACQAC1041.dll>  []


用sreng删除下列驱动

[fhzl / fhzl][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\fhzl.ahc><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>

将此驱动禁用
[XPROTECTOR / XPROTECTOR][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\Xprotector.sys><N/A>
(这个MS是智能ABC的一个驱动,不怎么确定,禁用了)
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT