12   1  /  2  页   跳转

欲哭无泪 如何防止病毒再生

欲哭无泪 如何防止病毒再生

大哥们  偶中同样的毒3次      前两次按照大哥们的方法一一搞定勒    可还是搞不定  请问大哥们有什么办法抑制病毒再复发    老问题    自动关程序  老跳出网战 
进程C:\WINDOWS\SYSTEM32\HQGHUMEAYLNL.EXE触发了API类规则   
还有  SREngLdr  也被病毒做勒  无法打开  SREngLdr是偶重下的

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))

附件附件:

文件名:SREng.LOG
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-31 9:26:40
描述:log

BS一切病毒  木马 `````
分享到:
gototop
 

回复:欲哭无泪 如何防止病毒再生

外补充一点  有时会无缘无辜出声音出来
BS一切病毒  木马 `````
gototop
 

回复: 欲哭无泪 如何防止病毒再生

你确认每一步骤都严格按照我说的操作了么?我很怀疑:

1、是否真正断开网络执行杀毒操作(这个貌似不起眼的操作,实际非常重要);
2、C:\WINDOWS\system32\drivers\AMDcore2.sys这个病毒驱动如果严格按照我的杀毒步骤来搞,在用XDELBOX选择“抑制再生”删除后,是不可能再次出现的。你的这个驱动程序每次杀完毒都还在,真不知道你怎么操作的,郁闷……
打酱油的……
gototop
 

回复: 欲哭无泪 如何防止病毒再生

如果不懂得如何进行“服务”或“驱动程序”的删除操作,请找我的签名中的链接自学……
打酱油的……
gototop
 

回复:欲哭无泪 如何防止病毒再生

听你的 偶看看偶的操作是否错勒
BS一切病毒  木马 `````
gototop
 

回复: 欲哭无泪 如何防止病毒再生

请注意用语文明,先警告一次,这里可不是你家!

最后再发一次杀毒步骤,如果还有问题,请向其他版主求助:

下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\HQGHUMEAYLNL.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\uaddyihtswlxc.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\cnjbjqfscwpaa.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\DXFIRCVSCX.bat
C:\WINDOWS\system32\drivers\AMDcore2.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【启动文件夹】,将以下项删除(复核一下,应该没有了):
[uaddyihtswlxc]
[cnjbjqfscwpaa]
[DXFIRCVSCX]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[HQGHUMEAYLNL / HQGHUMEAYLNL]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[9470017 / 9470017]
[9470063 / 9470063]
[9470260 / 9470260]
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
———————————————————————————————————————
请不要运行以上指定程序以外的其他程序……
打酱油的……
gototop
 

回复: 欲哭无泪 如何防止病毒再生

另外,把你的QQ2006卸载,删除QQ安装目录,到官网下载QQ2008BETA1,安装;同时,把realplayer播放器升级到最新版本(这个播放器漏洞很多);另外,操作系统可以过微软正版验证的话,请用WINDOWS  UPDATE安装补丁。
打酱油的……
gototop
 

回复:欲哭无泪 如何防止病毒再生

恩恩 先断网  偶道歉  以后不敢勒 
BS一切病毒  木马 `````
gototop
 

回复:欲哭无泪 如何防止病毒再生

请问版主,这个病毒叫什么名字?

我被这个病毒困扰了很多天。按你提供的方法是解决了。 但硬盘里有很多EXE文件都被这个病毒感染了,杀毒软件杀不了。 只要一运行EXE就会复发。 请问什么方法可以把被感染病毒的EXE清除病毒。 谢谢!
gototop
 

回复: 欲哭无泪 如何防止病毒再生



引用:
原帖由 qie 于 2008-6-1 11:26:00 发表
请问版主,这个病毒叫什么名字?

我被这个病毒困扰了很多天。按你提供的方法是解决了。 但硬盘里有很多EXE文件都被这个病毒感染了,杀毒软件杀不了。 只要一运行EXE就会复发。 请问什么方法可以把被感染病毒的EXE清除病毒。 谢谢!

1、向“可疑文件交流区”上传病毒样本压缩包,等待杀软升级解决;
2、下载大蜘蛛扫描全盘,看能否修复;
3、自己反编译EXE文件中的恶意代码,我没这本事……
打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT