瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑总是自动关机,请高手帮我看看扫描SREng日志

1   1  /  1  页   跳转

我的电脑总是自动关机,请高手帮我看看扫描SREng日志

我的电脑总是自动关机,请高手帮我看看扫描SREng日志

我的电脑开机后总是提示,而且运行过程中总是自动关机,请高手帮我看一下我的扫描SREng日志,并告诉我是什么原因及解决的办法.

附件: SREngLOG.log (2009-7-27 1:05:41, 82.18 K)
该附件被下载次数 111



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6)
分享到:
gototop
 

回复:我的电脑总是自动关机,请高手帮我看看扫描SREng日志

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\rjhs.dll
C:\PROGRA~1\COMMON~1\lhdsdlk\lhdsdlk.dll
C:\PROGRA~1\COMMON~1\vjkquc\vjkquc.dll
C:\PROGRA~1\ldbm\vnlw.dll
C:\PROGRA~1\lkyzde\lkyzde.dll
System32\drivers\lfmbna.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx


另外,建议楼主卸载3721以及雅虎助手。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 2F 帅哥阿福 的帖子

帅哥阿福;你好!谢谢您给我指点,您建议我卸载3721以及雅虎助手,雅虎助手我已经卸载了,但我的电脑里好像没看到有3721啊,是不是隐藏了呢?再有您还要我上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx,请问病毒样本是不是就是那个扫描SREng日志呢?请指教!
gototop
 

回复:我的电脑总是自动关机,请高手帮我看看扫描SREng日志

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\rjhs.dll
c:\progra~1\common~1\lhdsdlk\lhdsdlk.dll
c:\progra~1\lkyzde\lkyzde.dll
c:\progra~1\ldbm\vnlw.dll
c:\program files\iesnap\navoct.dll
c:\progra~1\common~1\vjkquc\vjkquc.dll
c:\windows\\systemroot\system32\drivers\lfmbna.sys
c:\progra~1\cuvd\gywh.dll
c:\windows\system32\ssup.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[CoolWare / CoolWare]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\rjhs.dll>
[fhdsqlk / fhdsqlk]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\COMMON~1\lhdsdlk\lhdsdlk.dll>
[ykyzde / ykyzde]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\lkyzde\lkyzde.dll>
[Windows qigr RunThem / qigr]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\ldbm\vnlw.dll>
[Navoct / Navoct]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\Program Files\iesnap\navoct.dll>
[ijkqoc / ijkqoc]    <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\COMMON~1\vjkquc\vjkquc.dll,Service -s>
[Navoct / Navoct]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\Program Files\iesnap\navoct.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[lfmbna / lfmbna]    <\SystemRoot\\SystemRoot\System32\drivers\lfmbna.sys>

    系统修复-- 浏览器加载项之如下项删除:
[wlmx]    <C:\PROGRA~1\cuvd\gywh.dll>
[]    <C:\WINDOWS\system32\ssup.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-27
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)



下载windows清理助手清理恶意软件(3721和雅虎工具条)

[url=http://www.arswp.com/download.html]清理助手下载


[/url]
gototop
 

回复: 我的电脑总是自动关机,请高手帮我看看扫描SREng日志

请问我到了这里应该如何选择?是选择修改启动项还是选择删除服务呢?请楼上高手指教!
gototop
 

回复: 我的电脑总是自动关机,请高手帮我看看扫描SREng日志

请问我到了这里该如何选择?是选择修改启动项还是选择删除服务?请四楼高手指教!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT