瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 乱了! 木马病毒后遗症 请高手进!

12   1  /  2  页   跳转

[求助] 乱了! 木马病毒后遗症 请高手进!

乱了! 木马病毒后遗症 请高手进!

我的本 系统 XP SP2 (瑞星杀毒、防火墙、卡卡 没起作用)
目前症状:找不到光驱、任务管理器无法启动、小喇叭不显示、没有网络邻居、不显示adsl的连接图标。
卡卡  瑞星杀毒 360  超级兔子  WIN优化大师  win清理助手 金山杀毒 都用了,虽杀了一些木马和病毒,但仍感觉有病毒。
之前症状:卡卡  瑞星杀毒和瑞星防火墙都无法升级,瑞星网站和卡卡论坛均无法登陆。用360和 win清理助手清理后,删除杀毒软件重装瑞星就留下目前的后遗症。
    请高手帮助诊断医治。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 乱了! 木马病毒后遗症 请高手进!



引用:
原帖由 jqka10 于 2008-9-14 15:08:00 发表
我的本 系统 XP SP2 (瑞星杀毒、防火墙、卡卡 没起作用)
目前症状:找不到光驱、任务管理器无法启动、小喇叭不显示、没有网络邻居、不显示adsl的连接图标。
卡卡  瑞星杀毒 360  超级兔子  WIN优化大师  win清理助手 金山杀毒 都用了,虽杀了一些木马和病毒,但仍感觉有病毒。
之前症状:卡卡  瑞星杀毒和瑞星防火墙都无法升级,瑞星网站和卡卡论坛均无法登陆。用360和 win

附件附件:

文件名:3rdUpdLog.TXT
下载次数:84
文件类型:text/plain
文件大小:
上传时间:2008-9-14 15:08:38
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-14 15:08:38
描述:log

gototop
 

回复:乱了! 木马病毒后遗症 请高手进!

SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[000133bf / 000133bf][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000133bf.sys><N/A>
[00014b41 / 00014b41][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00014b41.sys><N/A>
[00014f7b / 00014f7b][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00014f7b.sys><N/A>
[000154f5 / 000154f5][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000154f5.sys><N/A>
[00c8a95f / 00c8a95f][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\00c8a95f.sys><N/A>
本帖被评分 1 次
gototop
 

回复:乱了! 木马病毒后遗症 请高手进!

首先要谢谢 雄霸杖朝狮
    按照上述方法我已删除了以上5项,但俺的本本仍然感觉有病毒或木马存在,症状依然有。详细情况如下:
1、电脑正常时任务栏是有小喇叭和adsl连接图标的,可现在每次启动都要手动添加才显示。
2、打开网络邻居,里面什么也没显示。
3、任务管理器依然打不开。
4、光驱还是找不到。
    快帮帮我呀!俺系菜鸟
gototop
 

回复:乱了! 木马病毒后遗症 请高手进!

taskmgr.exe从别的计算机拷个
替换本机的

别的么
去系统区求助
gototop
 

回复: 乱了! 木马病毒后遗症 请高手进!



引用:
原帖由 aaccbbdd 于 2008-9-14 15:50:00 发表
SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[000133bf / 000133bf][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Dr


现在的情况:见附件

附件附件:

文件名:Report.txt
下载次数:95
文件类型:text/plain
文件大小:
上传时间:2008-9-14 22:26:22
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-14 22:26:22
描述:log

gototop
 

回复: 乱了! 木马病毒后遗症 请高手进!



引用:
原帖由 aaccbbdd 于 2008-9-14 22:26:00 发表
taskmgr.exe从别的计算机拷个
替换本机的

别的么
去系统区求助


taskmgr.exe我找到后加了,可到系统中就有4-50k自动变成了15k ,郁闷!!!
gototop
 

回复:乱了! 木马病毒后遗症 请高手进!

替换下taskmgr.exe

C:\WINDOWS\system32\drivers\hostnt.sys
上传文件看看

SRENG-启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[vvebc1ntDrv / vvebc1ntDrv][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\vvebc1nt.sys><N/A>
[qkdysm / qkdysm][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\qkdysm><N/A>

别的就是系统的问题了
系统区求助吧
gototop
 

回复:乱了! 木马病毒后遗症 请高手进!

taskmgr.exe还要替换到这个文件夹下C:\WINDOWS\system32\dllcache
本帖被评分 1 次
gototop
 

回复: 乱了! 木马病毒后遗症 请高手进!



引用:
原帖由  于 2008-9-14 22:42:00 发表
taskmgr.exe还要替换到这个文件夹下C:\WINDOWS\system32\dllcache




谢谢没有眼泪!我再试试。

我还有个问题,在每次打开sreng  的时候总蹦出个对话框,不知是什么东东?我该怎么办?
(不会贴图,只能发在附件里了)
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT