123   1  /  3  页   跳转

天啊 中毒了 瑞星不能用了

天啊 中毒了 瑞星不能用了

瑞星直接被禁止了 用了木马专家2008上面说是AV终结者劫持    用了AV专杀后病毒还是有 专杀杀了毒                老是Abnoemal Service 无法删除 重起后 病毒又来了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; {3017ADDB-7D0C-BADB-102A-66691BAA511F})

附件附件:

下载次数:81
文件类型:text/plain
文件大小:
上传时间:2008-5-12 15:50:59
描述:txt

分享到:
gototop
 

回复:天啊 中毒了 瑞星不能用了

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

下载后升级清理助手,然后立即断网,重启电脑,清理吧。

清理完再扫个最新的日志来打扫残余,尽量按照我置顶的贴做。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天啊 中毒了 瑞星不能用了

gototop
 

回复: 天啊 中毒了 瑞星不能用了

我按你的方法清理了 现在给你新的扫描

附件附件:

下载次数:77
文件类型:text/plain
文件大小:
上传时间:2008-5-12 17:11:51
描述:txt

gototop
 

回复: 天啊 中毒了 瑞星不能用了

下载附件,解压后记住保存路径
参考这里:http://bbs.ikaka.com/showtopic-8502100.aspx
下载PE并安装,并下载“费尔强力木马清除助手”  重起进入PE做俩事

1.用费尔……助手删除以下文件

c:\windows\boot-hf.exe
c:\windows\system32\dbi100.dll
c:\windows\system32\cpuz.sys
c:\docume~1\new\locals~1\temp\~wxp2ins.932.tmp
c:\docume~1\new\locals~1\temp\~wxp2ins.416.tmp
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\mndscsrv.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system32\ypdjebmp.dll
c:\windows\system32\zxptejpg.dll

2.复制刚才解压过的附件里的lsass.exe和mfc40u.dll俩文件,全部粘贴到c:\windows\system32\文件夹内,提示替换选是

上面两步做完后重起进入系统  继续下面的修复

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[newname]   
[keyboard] 
[恢复BOOT菜单] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / seictrl]   

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[cpuz / cpuz]   
[Atixeve2463 / Atixeve2463] 
[Atixeve2389 / Atixeve2389] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>
[]    <C:\WINDOWS\system32\ypdjebmp.dll>
[]    <C:\WINDOWS\system32\zyzxfime.dll>
[]    <C:\WINDOWS\system32\yzztfmsn.dll>
[]    <C:\WINDOWS\system32\oohxcbyt.dll>
[]    <C:\WINDOWS\system32\ozfydbyt.dll>
[]    <C:\WINDOWS\system32\ptjhdhlp.dll>
[]    <C:\WINDOWS\system32\zptlbsys.dll>
[]    <C:\WINDOWS\system32\mndscsrv.dll>
[]    <C:\WINDOWS\system32\mpwdcapi.dll>
[]    <C:\WINDOWS\system32\zxptejpg.dll>

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

附件附件:

文件名:xp sp2.rar
下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 17:19:50
描述:rar

不认识我没关系,因为我也不认识你。
gototop
 

回复: 天啊 中毒了 瑞星不能用了

[Security Control / seictrl][Stopped/Auto Start]
  <c:\windows\system32\rundll32.exe dbi100.dll,scan><Microsoft Corporation>
上面这个服务确实不知道是啥,楼主自己查阅下……
打酱油的……
gototop
 

回复:天啊 中毒了 瑞星不能用了

这样可以把病毒搞定吗 我菜鸟什么都不懂啊
gototop
 

回复:天啊 中毒了 瑞星不能用了

SCAN好像是我下的一个省电降频软件 rundll32.exe dbi100.dll 不知道了
gototop
 

回复:天啊 中毒了 瑞星不能用了

我下的叫 SaveCan 是省电的 SCAN不知道是不是
gototop
 

回复:天啊 中毒了 瑞星不能用了

我还是不会搞 谁帮我远程下
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT