瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 斑竹帮我看看啊?病毒老清除不了。

1   1  /  1  页   跳转

斑竹帮我看看啊?病毒老清除不了。

斑竹帮我看看啊?病毒老清除不了。

这病毒老清除不了?第2天要出来了。帮忙分析分析啊。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 11:38:53
描述:log

分享到:
gototop
 

回复:斑竹帮我看看啊?病毒老清除不了。

点击下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\smsse.exe
c:\documents and settings\gaozebiao\local settings\temporary internet files\content.ie5\8tl4oz06\da10[1].exe
c:\windows\system32\ywg32.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\ywqmgfl.dll
c:\windows\system32\ywtlgfl.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\zxmsawin.dll
c:\documents and settings\servciesb.exe
c:\docume~1\gaozeb~1\locals~1\temp\realsi.exe
c:\windows\system32\vmvreg32.dll
c:\windows\system32\ynvasribpkgds.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\dld.exe
c:\windows\system32\explorer.exe
c:\windows\mfc42.exe
c:\windows\system32\kernel32.exe
c:\windows\system32\ynvasribpkgds.dll
c:\docume~1\gaozeb~1\locals~1\temp\pandrv.sys
c:\windows\system32\ypcqchlp.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{40940F85-F015-14F1-A05F-F69858AC6D04}] 
[{4A041F13-A111-12A3-B0CF-F99818AA68A4}] 
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] 
[{841529CB-7F77-4B99-A895-B5441E0D302F}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[LUOM] 
[svchost] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[mfc42 / mfc42] 
[kernel32 / kernel32]   
[Windows Presentation Foundation (WPF) / applications] 
[Remote Connection Access Auto Manager / AutoRemote]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[Pandrv / Pandrv] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\zxmsawin.dll>
[]    <C:\WINDOWS\system32\ypcqchlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>

重起进入安全模式用以下软件清理一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

更新杀毒软件至最新,进行全盘杀毒

以上操作在下载完必要软件后断开网络进行
不认识我没关系,因为我也不认识你。
gototop
 

回复: 斑竹帮我看看啊?病毒老清除不了。

按照你的步骤都做了一遍了,现在将弄完的文件在发给你,在帮我看看谢谢了。

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 13:34:44
描述:log

gototop
 

回复:斑竹帮我看看啊?病毒老清除不了。

日志没有问题了
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT