瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然输入法不能用

12   1  /  2  页   跳转

中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然输入法不能用

中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然输入法不能用

中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然输入法不能用昨天晚上刚刚试那个方法时候好过一阵,今天又不行了
附上日志


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

文件名:SREngLogEm.LOG
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-12 17:17:07
描述:log

分享到:
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\ly\locals~1\temp\~e5d141.tmp
c:\windows\system32\drivers\bdguard.sys
d:\autorun.inf
e:\autorun.inf
d:\MS-DOS.com
e:\MS-DOS.com

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[BdGuard / BdGuard] 

全部做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

XDEL进入DOS界面就卡在那不动了,昨天还可以用这个方法,今天没反映了
gototop
 

回复: 中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...



引用:
原帖由 Conan2004 于 2008-5-12 17:48:00 发表
XDEL进入DOS界面就卡在那不动了,昨天还可以用这个方法,今天没反映了


文件删除、注册表删除的任务改用冰刃完成,注意要用冰刃的“禁止进线程创建”功能……
打酱油的……
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\pchealth\Global.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
D:\Autorun.inf
D:\MS-DOS.com
E:\Autorun.inf
E:\MS-DOS.com
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
————————————————————————————————————
这贴里下载那个我在28楼提供的删除映像劫持工具:http://bbs.ikaka.com/showtopic-8442813.aspx

运行下载的那个删除映像劫持工具清除检测到的所有映像劫持项。
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

————————————————————————————————————
再重启电脑,反复检查,操作相关,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

一般非驱动级的病毒,以及非恶意守护级的病毒文件,还是建议费尔木马为好。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

用费尔木马那个 它说文件不存在
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

冰刃删文件不会用
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

只有word 可以打中文,而且只能打中文
gototop
 

回复:中了Ms-Dos.com Autorun.ini 输入法不能用,用过XDel Sreng的方法 仍然...

不要不断的说话了
继续我要你做的其他的事。

你为什么文件不存在,就不做其他的呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT