瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我又中招拉~看看SREng日志~在线等~

1   1  /  1  页   跳转

我又中招拉~看看SREng日志~在线等~

我又中招拉~看看SREng日志~在线等~

杀拉3天越杀越多~~~`
高手帮看看日志~~
在线等~~~`

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1;  Embedded Web Browser from: http://bsalsa.com/; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:71
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 10:58:18
描述:log

附件附件:

文件名:1.txt
下载次数:127
文件类型:text/plain
文件大小:
上传时间:2008-5-12 10:58:18
描述:瑞星查杀记录

分享到:
gototop
 

回复: 我又中招拉~看看SREng日志~在线等~

用附件的XDELBOX删除文件
C:\WINDOWS\System32\vmvreg32.dll
C:\WINDOWS\System32\nvwrsasd.dll
C:\WINDOWS\System32\comr3260.dll
C:\WINDOWS\system32\evnrwfjzgbnfg.dll

选择重起删除

用SRENG删除
驱动程序
[9uhi3xd9 / 9uhi3xd9a][Stopped/Disabled]
  <System32\DRIVERS\9uhi3xd9a.sys><N/A>
[fhzl / fhzl][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\fhzl.ahc><N/A>
[kavell / kavell][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\kavell.sys><N/A>
[Lta52 / Lta52][Running/Boot Start]
  <\SystemRoot\System32\Drivers\Lta52.sys><N/A>
[npkycryp / npkycryp][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
[ocb9vx / ocb9vxm][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\ocb9vxm.sys><N/A>
[RESSDT / RESSDT][Stopped/Disabled]
  <\??\C:\WINDOWS\system32\ssdtdt.sys><N/A>
[Pandrv / Pandrv][Running/Disabled]
  <\??\C:\WINDOWS\TEMP\Pandrv.sys><N/A>


....好多不明白的驱动服务~~

删除浏览器加载
[]
  {7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\evnrwfjzgbnfg.dll, N/A>



然后
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar

清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP


关闭系统还原:操作如下:
右键我的电脑-属性-系统还原-在所有驱动器上关闭系统还原(勾上)-应用,确定~~

重起,更新杀软,全盘杀毒~~~~~~

附件附件:

文件名:xdelboxnN.rar
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 11:16:32
描述:rar

友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT