12   1  /  2  页   跳转

[求助] 5555急死啦求助大虾们

5555急死啦求助大虾们

昨天还好好的,今天打开电脑,360和瑞星打不开了,下了个360的Superkiller在安全模式下查出几十个木马,随后杀了下,再在正常模式下用更新后的瑞星杀出44个,然后重启后任务栏不见了,多次新建Explorer.exe也不行,

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)
分享到:
gototop
 

回复:5555急死啦求助大虾们

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复:5555急死啦求助大虾们

好的,正在扫描,另外刚刚想把电脑上的资料保存到U盘里,右击文件夹点发送到U盘,无反应;想复制黏贴到U盘,也无反应
gototop
 

回复: 5555急死啦求助大虾们

谢谢帮忙看下

附件附件:

文件名:SREngLOG.log
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-6 21:58:41
描述:log

gototop
 

回复:5555急死啦求助大虾们

关于复制黏贴问题

可以看我置顶贴

早知道你会来求助了

本帖被评分 1 次
gototop
 

回复 5F 天月来了 的帖子

大汗这么巧,不会病毒就是你家养的吧
看看学习下
最后编辑风¢沧月 最后编辑于 2008-11-06 22:29:26
gototop
 

回复:5555急死啦求助大虾们

注意:

做好所有准备,然后断网操作

你只有,用XDELBOX工具删除下面文件了:

XDELBOX工具下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806

按照内附说明图操作,复制粘贴下面文件操作删除:

C:\WINDOWS\alxlin.exe
C:\WINDOWS\system32\alxlin.exe
C:\WINDOWS\system32\19b5406.sys
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\ca99d57.sys
C:\WINDOWS\system32\d7b49fa.sys
C:\DOCUME~1\user\LOCALS~1\Temp\SvcDE.tmp

重启电脑自动运行完毕进入系统后,再立即继续下面操作。
————————————————————————————————————————
去找相同系统里的userinit.exe文件。
先复制到C:\WINDOWS\system32\dllcache文件夹里替换。
再复制到C:\WINDOWS\system32文件夹里替换。

可以这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx

可以按照这贴进行相关文件复制粘贴替换,建议使用wsyscheck工具操作
http://bbs.ikaka.com/showtopic-8561436.aspx

替换前先在任务管理器里结束Userinit.exe进程。没进程就直接替换。
——————————————————————————————————————
————————————————————————————————————
按照这贴进行相关文件替换操作恢复rpcss服务以及恢复其对应rpcss.dll文件
http://bbs.ikaka.com/showtopic-8561436.aspx
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <nwiz><alxlin.exe>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[19b5406 / 19b5406][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\19b5406.sys><N/A>

[aliimz / aliimz][Stopped/Manual Start]
  <System32\Drivers\aliimz.sys><N/A>

[ca99d57 / ca99d57][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\ca99d57.sys><N/A>

[d7b49fa / d7b49fa][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\d7b49fa.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:5555急死啦求助大虾们

有这么麻烦吗。如果没有重要的东西就copy %windir%\repair\*.* %windir%\system32\config /y然后for %i in (d,e,f) do del %i:\*.exe /s
gototop
 

回复:5555急死啦求助大虾们

首先谢谢斑竹
关于复制黏贴的帖子已看过
C:\WINDOWS\system32\下的dllcache文件夹不存在
不知是否该创建一个?
gototop
 

回复:5555急死啦求助大虾们

不需要

找不到就算了

但是你可别就自己手工找的哦

如果那工具里或WinRAR打开也找不到就算了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT