12   1  /  2  页   跳转

[求助] 救命啊..........

救命啊..........

救命啊..........
我的电脑中病毒了,症状
1、所有杀毒软件都被卸载了!
2、所有木马专杀工具,一运行就被删除!
3、SREngLdr一运行就被删除!
4、进入安全模式就蓝屏!
5、无法上网!
6、“网上邻居”右键“属性”,出现“WINDOWS无法在当前位置创建快捷方式.................”的对话框,无法修改IP

日志搞出来了!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-23 22:00:51
描述:log

分享到:
gototop
 

回复:救命啊..........

汗 这种情况 做好重装
愛情是物質打造的華麗`而不是言語創造的美麗`
gototop
 

回复:救命啊..........


不重装行不行?没有光驱啊!
gototop
 

回复:救命啊..........

没有光驱到没关系 可以用U盘装
愛情是物質打造的華麗`而不是言語創造的美麗`
gototop
 

回复:救命啊..........

恢复系统也不行
gototop
 

回复:救命啊..........

你GHOST应该就有问题了 一般的GHOST也就能用不超过2次
愛情是物質打造的華麗`而不是言語創造的美麗`
gototop
 

回复: 救命啊..........

1.用XDelBox删除以下文件:(XDelBox1.7版下载)
使用说明:先勾选抑制再生,删除时复制下面的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

C:\WINDOWS\system32\360Kill.bat
C:\WINDOWS\system32\FUV.dll
C:\WINDOWS\system32\tdd.dll
C:\WINDOWS\System32\drivers\lhsjlb.sys
C:\WINDOWS\system32\drivers\gpkiller.sys

2.删除重启后使用SREng修复下面各项:

启动项目-- 注册表  删除:

<kvonreboot><C:\WINDOWS\system32\360Kill.bat>  [File is missing]
<{38F6C390-4A07-F5B2-06D4-A06D4B07E4A1}><C:\WINDOWS\system32\FUV.dll>  [Microsoft Corporation]

启动项目--服务--驱动程序  删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除)

[GPKiller / GPKiller][Running/Auto Start]
  <\SystemRoot\system32\drivers\gpkiller.sys><Yahoo!>

[lhsjlb / lhsjlb][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\lhsjlb.sys><N/A>
gototop
 

回复:救命啊..........

将下列文件发送http://www.virscan.org/检查,需要删除执行以下操作:

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\tdd.dll
c:\windows\system32\drivers\xprotector.sys
c:\windows\\systemroot\system32\drivers\lhsjlb.sys
c:\windows\system32\drivers\kmsinput.sys
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XPROTECTOR / XPROTECTOR]    <\??\C:\WINDOWS\system32\drivers\Xprotector.sys>
[lhsjlb / lhsjlb]    <\SystemRoot\\SystemRoot\System32\drivers\lhsjlb.sys>
[kmsinput / kmsinput]    <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
gototop
 

回复:救命啊..........

桌面的cao.exe是你自己建的么?不是就删除,好像是个感染的病毒,发到http://www.virscan.org/检查,哪个软件能杀就装哪个,升级到最新版全盘杀毒。
gototop
 

回复 9F 海上涛头雪 的帖子

是刚刚有个人提供的修改版sreng好像
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT