瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救 开机后防火墙卡卡 全都不启动

12   1  /  2  页   跳转

[已解决] 求救 开机后防火墙卡卡 全都不启动

求救 开机后防火墙卡卡 全都不启动

中了腾讯发奖的病毒  谁能指导一下    急啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑门牙大 最后编辑于 2009-01-15 21:39:01
分享到:
gototop
 

回复:求救 开机后防火墙卡卡 全都不启动

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 门牙大 的帖子

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)

如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复: 求救 开机后防火墙卡卡 全都不启动

清理助手下载
  下载后 没办法使用    是不是被屏蔽了
gototop
 

回复 4F 门牙大 的帖子

改名运行

或者不运行了
直接上sreng日志
gototop
 

回复: 求救 开机后防火墙卡卡 全都不启动

你看一下是不是这一个

附件附件:

文件名:SREngLOG.log
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-13 13:24:27
描述:log

gototop
 

回复:求救 开机后防火墙卡卡 全都不启动

上传日志了  没人理我啊
gototop
 

回复:求救 开机后防火墙卡卡 全都不启动

C:\WINDOWS\System32\System.exe
C:\WINDOWS\System32\anymie360.exe
C:\WINDOWS\System32\NPel.exe
C:\WINDOWS\System32\sv1F.tmp.exe
C:\WINDOWS\System32\Drivers\msiffei.sys
    [C:\WINDOWS\System32\csrss.dll]  [N/A, ]
    [C:\WINDOWS\System32\sh07006.dll]  [N/A, ]
    [C:\WINDOWS\System32\sh08025.dll]  [N/A, ]
    [C:\WINDOWS\System32\sh09028.dll]  [N/A, ]
    [C:\WINDOWS\System32\sh12019.dll]  [N/A, ]
    [C:\WINDOWS\System32\sh28016.dll]  [N/A, ]
    [C:\WINDOWS\System32\sinx32.dll]  [N/A, ]
  [c:\windows\system32\rpcss.dll]  [N/A, ]
  [C:\WINDOWS\System32\npdll.dll]  [N/A, ]
  [C:\WINDOWS\System32\halnoffa.dll]  [N/A, ]
    [C:\WINDOWS\System32\bjfhooge.dll]  [N/A, ]
    [C:\WINDOWS\System32\hafajfnh.dll]  [N/A, ]
    [C:\WINDOWS\System32\afkfapom.dll]  [N/A, ]
    [C:\WINDOWS\System32\mmcoiaeb.dll]  [N/A, ]
    [C:\WINDOWS\System32\hefgopnf.dll]  [N/A, ]
    [C:\WINDOWS\System32\holjbjbm.dll]  [N/A, ]
    [C:\WINDOWS\System32\fgnpimge.dll]  [N/A, ]
    [C:\WINDOWS\System32\cadpbbem.dll]  [N/A, ]
    [C:\WINDOWS\System32\lflokphn.dll]  [N/A, ]
    [C:\WINDOWS\System32\lhcmkmmn.dll]  [N/A, ]
    [C:\WINDOWS\System32\anymie360.dll]  [N/A, ]
    [C:\WINDOWS\System32\jlijcdej.dll]  [N/A, ]
    [C:\WINDOWS\System32\cpnjlijb.dll]  [N/A, ]
    [C:\WINDOWS\System32\ghicdpac.dll]  [N/A, ]
    [C:\WINDOWS\System32\fdeepdcn.dll]  [N/A, ]
    [C:\WINDOWS\System32\HBCHIBI.dll]  [N/A, ]
    [C:\WINDOWS\System32\HBZHUXIAN.dll]  [N/A, ]
    [C:\WINDOWS\System32\HBWULIN2.dll]  [N/A, ]
    [C:\WINDOWS\System32\HBmhly.dll]  [N/A, ]
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

删除注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\键值。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 求救 开机后防火墙卡卡 全都不启动

是不是这些文件  一个一个找到  然后打包提交啊
gototop
 

回复: 求救 开机后防火墙卡卡 全都不启动

版主  我的病毒什么时候能清除啊

附件附件:

下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-14 8:57:37
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT