1   1  /  1  页   跳转

[求助] 求助~瑞星杀不了毒了!!!!

求助~瑞星杀不了毒了!!!!

如题~!一开全盘杀毒 就出现(图一)  按确定后(图二)  再按确定后(图三)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; KuGooSoft; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:求助~瑞星杀不了毒了!!!!

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:求助~瑞星杀不了毒了!!!!

我说下我电脑中毒的开始,到现在:

    前好几天,电脑起初是自动弹出个好像是xxx网站,每次让防火墙自动关闭了,我也没在意,后来瑞星提示升级,我就升级了,可是升级完我又开始杀毒,这个时候我就有点怀疑电脑中毒了,出了杀毒的首页的那个页面一点其他的就出来上边那个图了,让点确定了,没办法不点。后来伞就成了红色的了,这几天更严重了,电脑启动不了,非得让我按F1进入那个控制命令那在按ESC退出就能启动了,现在瑞星完全瘫痪了,等高人们帮助没人有时间说。我比你还急啊。我不想让我的电脑真的瘫痪了。
gototop
 

回复:求助~瑞星杀不了毒了!!!!

你说的方法我试了五六次了,没用。修复也没用,还怎么办?着急啊,求你了,指个高招吧,买了你们的产品就是信赖你们,你们一定要帮我把病毒干掉。我作为个消费者算我求你们了行不行!
gototop
 

回复: 求助~瑞星杀不了毒了!!!!

我的  电脑的报告



希望各位专家帮忙啊

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-10 19:35:22
描述:log

gototop
 

回复:求助~瑞星杀不了毒了!!!!

哪位大虾帮忙一下啊
gototop
 

回复:求助~瑞星杀不了毒了!!!!

http://www.duba.net/zhuansha/
去上面网址下载一个AV专杀下来试试。如果能杀出毒,就在杀完后重启进安全模式再次一次。杀完后用windows清理助手清理一下系统。然后再来说说你的情况。
建议看看
http://bbs.ikaka.com/showtopic-8512830.aspx
杀完毒后看看http://bbs.ikaka.com/showtopic-8513331.aspx
可能能帮到你
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复: 求助~瑞星杀不了毒了!!!!

下载工具:
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:http://www.arswp.com/download.html
临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\Slvcexqa.exe
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\w2pxdrv.dll
C:\WINDOWS\system32\drivers\Xprotector.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\d32dx9.sys
C:\Program Files\WinPcap\rpcapd.exe
C:\Program Files\WinPcap\rpcapd.ini
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,将以下注册表值项删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{4F4F0064-71E0-4f0d-0022-708476C7815F}>
    <{18093456-9012-4568-9076-908765467181}>
    <{4F4F0064-71E0-4f0d-0014-708476C7815F}>
    <{4F4F0064-71E0-4f0d-0001-708476C7815F}>
    <{91954FAC-1023-154F-895A-1458258AD819}>
    <{54FAE856-AD58-20CB-A025-CD4895FA6E45}>
    <{2D698451-2015-6358-9871-2015987452D2}>
    <{4C648541-1025-9650-9057-6541258720C4}>
    <{29109876-7619-9101-7012-901938475192}>
    <{35671234-7890-ABCD-CDEF-567801237653}>
    <{37AC9076-C898-B098-D098-A18319080973}>
    <{5A069845-2036-6084-9054-6087502480A5}>
    <{4F4F0064-71E0-4f0d-0012-708476C7815F}>
    <{4F4F0064-71E0-4f0d-0005-708476C7815F}>
    <{4F4F0064-71E0-4f0d-0004-708476C7815F}>
    <{4F4F0064-71E0-4f0d-0003-708476C7815F}>
    <{4F4F0064-71E0-4f0d-0017-708476C7815F}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <midimapzt>
    <midimapms>
    <midimaptl>
    <midimapzx>
    <midimapqn3>
    <midimapgj>
    <midimapwl>
    <midimapjr>
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,进行如下操作:
删除以下服务:
[Windows Media Centerqa / McxSvcqa]
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,进行如下操作:
删除以下驱动程序:
[HiddFldy / HiddFldy]
[XPROTECTOR / XPROTECTOR]
[NetGroup Packet Filter Driver / NPF]
禁用以下驱动程序
[IIS Manager  / IIS Manager]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]
  {18093456-9012-4568-9076-908765467181}
[]
  {29109876-7619-9101-7012-901938475192}
[]
  {2D698451-2015-6358-9871-2015987452D2}
[]
  {35671234-7890-ABCD-CDEF-567801237653}
[]
  {37AC9076-C898-B098-D098-A18319080973}
[]
  {4C648541-1025-9650-9057-6541258720C4}
[]
  {54FAE856-AD58-20CB-A025-CD4895FA6E45}
[]
  {5A069845-2036-6084-9054-6087502480A5}
[]
  {91954FAC-1023-154F-895A-1458258AD819}
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【WINSOCK供应者】,点击“重置所有内容为默认值”
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
马上到http://bbs.ikaka.com/showtopic-8508653.aspx这里把FLASH漏洞补丁安装上,置顶帖不是奖状……

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-12 0:13:44
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-06-12 00:15:21
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT