1   1  /  1  页   跳转

[求助] 我电脑中了什么毒

我电脑中了什么毒

电脑玩3D游戏很卡,以前玩魔兽世界都很流畅的。经常弹出一个黑色小窗口。有时候浏览器会无故关掉。我把我的电脑sreng日志放附件里了,请高手帮忙分析下。非常非常感激!~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; QQDownload 1.7; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-20 10:53:12
描述:log

分享到:
gototop
 

回复: 我电脑中了什么毒

下载下列工具:
windows清理助手
XDelBox
清理临时文件工具ATF Cleaner
———————————————————————————————————————
开始操作之前,先把网络断开;
———————————————————————————————————————
使用“XDelBox”删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“粘帖”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启执行删除”。
———————————————————————————————————————
c:\windows\system32\scvhost.exe
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\pev7ms4gcukr.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\ufqcu5.dll
c:\windows\system32\nj4gyd3rubj57.dll
d:\pes6\starxxx082\zlportio.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[RsTray]    <C:\WINDOWS\system32\scvhost.exe>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}]    <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{16E42559-9ED5-46FD-878E-DC5D42746BB5}]    <C:\WINDOWS\system32\peV7mS4gcukR.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{C722AD57-35DA-4460-8353-328372F32AB2}]    <C:\WINDOWS\system32\ufQCU5.dll>
[{AA4CD878-B510-4508-83EB-DE968E358D15}]    <C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[zlportio / zlportio]    <\??\D:\PES6\starxxx082\zlportio.sys>
[cnprov / cnprov]    <>
[cnprov / cnprov]    <>
———————————————————————————————————————
使用“清理临时文件工具ATF Cleaner”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用“Windows清理助手”清理一下;
gototop
 

回复 2F 左眼球 的帖子

我按照你说的方法做了。但是电脑中的毒好像还没除掉。打开SREng,选择【启动项目】-【注册表】,然后就会提示“注册表值APPINit_DLLs被修改为非正常值(默认值是空)。请检查你的系统中可能存在的电脑病毒。”

附件附件:

文件名:SREngLOG.log
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-20 15:29:35
描述:log

最后编辑gdenjl 最后编辑于 2009-04-20 15:29:35
gototop
 

回复: 我电脑中了什么毒

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><kmon.dll>  [(Verified)Beijing Rising Information Technology Corporation Limited]

AppInit_DLLs的值为kmon.dll,此乃卡卡助手的文件,正常
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT