1   1  /  1  页   跳转

[求助] 救命啊,大家帮帮我吧,55555555

救命啊,大家帮帮我吧,55555555

我今天给电脑杀毒时发现有23个病毒给我吓了一跳,一开始都不能进我的电脑了,后来有瑞星开机杀毒杀了两个病毒才进去我的电脑,然后我又用了瑞星来了次全面杀毒,发现23个病毒中有的病毒居然有杀毒失败的,结果我用卡卡的诊断日志扫了下发现有个可疑文件名为c:\windows\system32\sichost.exe可以文件,这个是不是病毒啊,还有个总删不掉的未知名的启动项,让我手动删了,但名字忘了记了,不过我有SREng的扫描报告,请大家帮我看看谢谢。



直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
最后编辑天月来了 最后编辑于 2008-09-01 18:19:08
分享到:
gototop
 

回复:救命啊,大家帮帮我吧,55555555

各位高手大哥帮帮忙吧,小生在此先谢过各位英雄了
gototop
 

回复: 救命啊,大家帮帮我吧,55555555



引用:
原帖由 游戏小天王 于 2008-9-1 18:11:00 发表
我今天给电脑杀毒时发现有23个病毒给我吓了一跳,一开始都不能进我的电脑了,后来有瑞星开机杀毒杀了两个病毒才进去我的电脑,然后我又用了瑞星来了次全面杀毒,发现23个病毒中有的病毒居然有杀毒失败的,结果我用卡卡的诊断日志扫了下发现有个可疑文件名为c:\windows\system32\sichost.exe可以文件,这个是不是病毒啊,还有个总删不掉的未知名的启动项,让我手动删了,但名字忘了记了,不过我

附件附件:

文件名:SREngLOG.log
下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-1 18:23:49
描述:log

附件附件:

下载次数:131
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-9-1 18:23:49
描述:zip

gototop
 

回复:救命啊,大家帮帮我吧,55555555

C:\WINDOWS\System32\alg.exe这个文件找找去,压缩后发来,找不到就算了。

下面断网操作:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<Userinit>项目选择“编辑”,这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe>  [N/A]

就是将    <Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe>  [N/A] 的“值”项编辑为:

    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}><C:\WINDOWS\system32\dpvvoxmh.dll>  [N/A]
    <{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\lweurqhx.dll>  [N/A]
    <{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}><C:\WINDOWS\system32\slbiopfs2.dll>  [N/A]
    <dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll>  [N/A]
    <adsntzt.dll><C:\WINDOWS\system32\adsntzt.dll>  [N/A]
    <lweurqhx.dll><C:\WINDOWS\system32\lweurqhx.dll>  [N/A]
    <slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[pxyzqabo / pxyzqabo][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\pxyzqabo.sys><N/A>

[zwuur / zwuur][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:救命啊,大家帮帮我吧,55555555

天月大哥救救我吧~~~~~~~~~我都要崩溃了。
gototop
 

回复:救命啊,大家帮帮我吧,55555555

已经回你了

千万别操作错

错了不冤我哦
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 4F 天月来了 的帖子

C:\WINDOWS\System32\alg.exe这个文件我找到了,就是我发的第2个附件,帮忙看看好吗?我是个菜鸟,什么都不懂,麻烦您了。
gototop
 

回复:救命啊,大家帮帮我吧,55555555

傻蛋蛋

我要alg.exe

不是sichost.exe

你那sichost.exe我已经看过,确实是病毒,必须手工删除

瑞星最新竟然不报

汗死,已告管理人员

至于你想知道的其他的,我在4楼都有详细的了

你仔细看吧

不要再问了,再问也白搭的。

已经没人再能深入解释什么了。
最后编辑天月来了 最后编辑于 2008-09-01 18:37:53
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:救命啊,大家帮帮我吧,55555555

哦,谢谢天月大哥了,您辛苦了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT