瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

1   1  /  1  页   跳转

[求助] 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误! 

    0X0042F718 指令引用的 0X10CBB8F 内存.该内存不能为 READ


有时开别的应用程序也会出现这个......而且每天开机用瑞星查杀C盘都会有病毒.用卡卡都能扫描到木马与流氓文件...那个高手能来帮帮我吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible EmbeddedWB- 14.59  from: http://bsalsa.com/ ; MAXTHON 2.0)
分享到:
gototop
 

回复:好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

额,貌似你中毒了!
gototop
 

回复: 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

阅读置顶版规先,上传SRENG扫描日志附件。

PS:在未确定所中病毒是什么前,请不要滥用专杀工具,就算瑞星的专杀也一样。
打酱油的……
gototop
 

回复: 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible EmbeddedWB- 14.59  from: http://bsalsa.com/ ; MAXTHON 2.0)

操作系统...Microsoft Windows XP    网络环境....宽带连接
异常现象...好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误! 

    0X0042F718 指令引用的 0X10CBB8F 内存.该内存不能为 READ


老出现这类的提示
有时开别的应用程序也会出现这个......而且每天开机用瑞星查杀C盘都会有病毒...用卡卡都能扫描到木马与流氓文件...不是杀不净的...用全盘杀毒杀完了在杀就没毒..第2天就能又杀出毒..

不久前瑞星软件无法打开..用了橙色七月专杀工具杀出过病毒...后来系统每天就都能杀出病毒
..开WINDOWS任务管理器CPU使用率都很高

附件附件:

文件名:SREngLOG.log
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-18 18:19:19
描述:log

gototop
 

回复:好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\ipxwa.dll
c:\progra~1\tencent\ssplus\splus.dll
c:\windows\system32\dbi100.dll
c:\docume~1\xueyulin\locals~1\temp\tmp43.tmp
c:\docume~1\xueyulin\locals~1\temp\tmp51.tmp
c:\windows\system32\drivers\nocashio.sys
c:\docume~1\xueyulin\locals~1\temp\1.tmp
c:\docume~1\xueyulin\locals~1\temp\usbhcid.sys
c:\windows\system32\drivers\hdv32_c.sys
c:\docume~1\xueyulin\locals~1\temp\tmp49.tmp
c:\program files\internet explorer\plugins\windows64.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<wfhyt.dll,kghk.dll,lfsjgf.dll,stehs.dll,fghshj.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,fehom.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,wmsat.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,msepbe.dll,ieprot.dll,msosfasq00.dll,wipxcdec.dll>修改为<>即清空
[stup.exe] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[CCAF6870 / CCAF6870] 
[Security Control / seictrl]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp] 
[ptfs / ptfs]   
[nocashio / nocashio] 
[IIS Manager  / IIS Manager ] 
[iCafe Manager / iCafe Manager] 
[Hdv32 / Hdv32] 
[fmsq / fmsq] 

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>

    系统修复--  Winsock 供应者-- 重置所有内容为默认值

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复: 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

按照你的步骤做了但是找不到
系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>

打开SRENG扫描工具还会出现一个宽格    警告!..他们可能被一些恶意软件所修改
入口点错误;Createprocessa
                                                                                                                                          入口点错误Createprocessw
gototop
 

回复: 好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!



引用:
原帖由 紫川V暗夜 于 2008-6-19 18:54:00 发表
按照你的步骤做了但是找不到
系统修复-- 浏览器加载项之如下项删除:
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>
[]    <C:\Program Files\Internet Explorer\PLUGINS\Windows64.Sys>

打开[url=http://www

1、把以下浏览器加载项删除即可。
[]
  {56F9B9E2-1152-4DB9-93BE-4F5E848C7E60}
2、入口点错误一般是瑞星软件造成的,如果认为有问题,可将详细信息完整发上来,先不要修复。
打酱油的……
gototop
 

回复:好象中病毒了...用磁碟机(DiskGen)专杀工具会出现应用程序错误!

你是叫我把警告窗口发上来还是再发个日志?
窗口我用QQ截图找不到图象地址呀..发不了只能自己打字
还有我现在的CPU使用率还是很高..系统满卡的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT