瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无法打开杀毒软件和任务管理器 附SREng日志(终于全搞定了,谢谢sako!!(中毒的经历回复了)

123   1  /  3  页   跳转

无法打开杀毒软件和任务管理器 附SREng日志(终于全搞定了,谢谢sako!!(中毒的经历回复了)

无法打开杀毒软件和任务管理器 附SREng日志(终于全搞定了,谢谢sako!!(中毒的经历回复了)

先到  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\

Image File Execution Options  把瑞星那几个文件删了,开机后可以自动运行了,但不到一分钟又不行了。。。

SREng先都不能用,按网上说的把它改名字就可以用了。

SREng的启动项目 注册秒有很多红的,但删不掉。。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.txt
下载次数:151
文件类型:text/plain
文件大小:
上传时间:2008-5-8 8:05:09
描述:txt

最后编辑没名字的人 最后编辑于 2008-05-08 10:09:22
分享到:
gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志

另外 看人家说可以用PE来弄
所以安装了PE 但没用过
gototop
 

回复: 无法打开杀毒软件和任务管理器 附SREng日志

http://d5.97sky.cn/TonPE_V1.4.exe
请务必下载雨林木风PE安装包进行安装以防止误操作删除系统文件无法进入系统时的修复,并在安装完成后重起一次确认可以正常进入PE系统后继续以下操作。
以下操作一定要拔掉网线,在安全模式下进行,运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
Xdelbox工具 下载:http://www.dodudou.com/down/ 一定要下载那个1.7支持奥运版本的
下载后
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\WINDOWS\system32\vistaAA.exe
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\zswywx.dll

输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
gototop
 

回复: 无法打开杀毒软件和任务管理器 附SREng日志

重起后

用sreng删除下列启动项目

<LoveHebeAA><C:\WINDOWS\system32\vistaAA.exe>  []
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  []
    <{3BFD3309-D3E3-4F52-877E-4780A02DDA08}><C:\WINDOWS\system32\zswywx.dll>  []




用附件处理IFEO劫持
一定要清理!



搞定后,打扫战场
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

附件附件:

下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-8 8:09:43
描述:rar

gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志

好复杂。。。
我马上去弄
gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

http://www.qispace.com.cn/attachment.php?fid=34
打不开。。。
gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志

那就这样吧

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志

这里:
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:无法打开杀毒软件和任务管理器 附SREng日志



更新了,这么快就不行~
gototop
 

回复: 无法打开杀毒软件和任务管理器 附SREng日志

弄好了 感觉正常了  谢谢
再附日志 看看还有问题没。

附件附件:

文件名:SREngLOG.TXT
下载次数:138
文件类型:text/plain
文件大小:
上传时间:2008-5-8 9:00:46
描述:txt

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT