瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 实在不知道怎么杀了,请高手帮忙,附日志

1   1  /  1  页   跳转

[求助] 实在不知道怎么杀了,请高手帮忙,附日志

实在不知道怎么杀了,请高手帮忙,附日志

我通过SRE已经把  AppInit_DLLs  的数据给改回来了,但是SRE里仍旧有很多红色的

重启以后,迅雷、瑞星都无法打开,而SRE、360安全卫士有的扫描到一半就似乎给病毒给干掉了

开始看见svchost.exe以为是灰鸽子,下了个专杀,结果找不到病毒

只有请各位高手帮帮忙了,我又不敢对SRE里剩余的红色直接点删除

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-29 18:22:15
描述:log

分享到:
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

C:\WINDOWS\system32\SafeMon0.sys这个是什么???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

这个我也搞不清
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

建议操作方法:
先将2楼的文件提交以下地址:
http://mailcenter.rising.com.cn/uploadnew.aspx
然后打开卡卡助手---高级工具---系统修复(垃圾文件清理)。
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

但是我现在的卡卡,打开根本没有反应啊
gototop
 

回复: 实在不知道怎么杀了,请高手帮忙,附日志

你只有用SmtDel这个工具去删除病毒文件:

SmtDel主程序下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=445125

再下载我下面提供的附件SmtDel.dat

附件: SmtDel.rar (2008-10-29 18:36:00, 425 B)
该附件被下载次数 172


然后,一定要断网处理,不然可能不能成功:

将你下载的SmtDel.dat文件和SmtDel主程序解压出来放到系统盘C盘的同一文件夹里启动运行。

按照内附使用说明操作,重启电脑自动运行完毕进入系统后,再立即继续下面操作打扫残余。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <nwiz><alatin.exe>  []
    <dlnajjbdfa><C:\WINDOWS\system\llwzjy081029.exe>  []
    <{495271CA-D0C6-4052-ABE6-5B01C73CDFB0}><495271CA.dll>  [N/A]
    <{58FF3024-8A83-4B1A-88E9-302F47646EEE}><58FF3024.dll>  [N/A]
    <{01BD9E17-3A38-4BC7-B779-517102C5A41F}><01BD9E17.dll>  [N/A]
    <{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}><4BF9CBA3.dll>  [N/A]
    <{D7C79813-9233-4AE0-832C-99B2E8019673}><D7C79813.dll>  [N/A]
    <{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}><F65BDEC7.dll>  [N/A]
    <{6E3FCC92-4080-4619-86AA-D2AF43A478EE}><6E3FCC92.dll>  [N/A]
    <{E3367679-4775-4244-A62E-4CFE58FC850B}><E3367679.dll>  [N/A]
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><08223B03.dll>  [N/A]
    <{4BD36A11-8E6A-47bd-A49E-740D8ACF73A0}><C:\WINDOWS\system32\jsvxagzi.dll>  []
    <{F0930A2F-D971-4828-8209-B7DFD266ED44}><C:\WINDOWS\system32\vkoopohg.dll>  [File is missing]
    <{9F684DE8-3E87-4174-9033-E02A3DFD8B61}><9F684DE8.dll>  [N/A]
    <vkoopohg.dll><C:\WINDOWS\system32\vkoopohg.dll>  [File is missing]
    <jsvxagzi.dll><C:\WINDOWS\system32\jsvxagzi.dll>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[19b5406 / 19b5406][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\19b5406.sys><N/A>

[9fd8db / 9fd8db][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\9fd8db.sys><N/A>

[hm17002 / hm17002][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\hm17002.sys><N/A>

[hm21012 / hm21012][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\hm21012.sys><N/A>

[plmf / plmfz][Running/Boot Start]
  <\SystemRoot\system32\drivers\plmfz.syss><N/A>

[360 safe mon / SafeMon0][Running/System Start]
  <\??\C:\WINDOWS\system32\SafeMon0.sys><N/A>

[wmpobj / wmpobj][Stopped/Auto Start]
  <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

谢谢,那请问,我断网是去安全模式好些吗
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

严格照我说的操作,不需要进安全模式

你实在喜欢,就去安全模式下吧

呵呵!!

第一次见这样问的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:实在不知道怎么杀了,请高手帮忙,附日志

呵呵,谢谢你了。

那我去了,非常感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT