瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

1   1  /  1  页   跳转

[求助] help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:Result.txt
下载次数:376
文件类型:text/plain
文件大小:
上传时间:2009-8-29 23:42:30
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:163
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-29 23:42:30
描述:log

附件附件:

文件名:SYSLOG.TXT
下载次数:152
文件类型:text/plain
文件大小:
上传时间:2009-8-29 23:42:30
描述:txt

最后编辑yyaadda 最后编辑于 2009-08-29 23:50:27
分享到:
gototop
 

回复: help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作

附件: XPSP2Uc.rar (2009-8-29 23:58:00, 221.21 K)
该附件被下载次数 174



这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~3230343.dat
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35985
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35988
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35990
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35991
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35992
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35993
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35994
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35995
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\35999
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\36000
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\36001
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\36004
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\36007
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\36008

不论删除结果如何立即重启电脑

下载W i n d o w s 清理助手 ,升级清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

杀毒软件如果异常,就卸载重装,并升级至最新版本全盘杀。反复查杀无毒后即可。

记得打全系统漏洞补丁
最后编辑天月来了 最后编辑于 2009-08-29 23:58:00
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

喂喂喂

错了错了

重新下载附件

我又更新了下



新的才可以替换完那两个系统文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

comres.dll应该是COM Services所用的文件,

文件细节
文件路径: C:\WINDOWS\system32\dllcache\comres.dll
文件日期: 2002-08-29 14:00:00
版本: 2001.12.4414.42
文件大小: 846.848 字节

你先从DLLCACHE目录下看看有没有这个文件,拷贝到system32文件夹下面

使用regsvr32 comres.dll 程序注册该文件
如果没有从下面的网址下载一个并注册
http://www.dlldump.com/download-dll-files.php/dllfiles/C/comres.dll/download.html

至于这个链接所对应的网站上的内容,我就测试了一下是不是能下载而已和有没有病毒!!测试结果是:不可右键下载,迅雷下载成功,无毒!

至于下载后的文件怎么用,我也不太清楚!似乎文件名都不同!


参考【百度知道】,附上我机的comres.dll



将我上传的文件加压缩之后,放入下边红线所在文件夹



别放错位置了!!我刚才把这个文件复制到了桌面后,就不让我删除了!


我现在正琢磨要把它粉碎了呢!

您将我发给你的压缩包解压后,放入C:\WINDOWS\system32\dllcache\中!应该就可以了!
如果再不行,我就建议您重做系统了!!建议换一张系统盘!

附件附件:

文件名:comres.rar
下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-30 0:11:39
描述:rar

gototop
 

回复:help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

都什么乱七八糟的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:help!!!瑞星不断提示有病毒,在安全模式下也无法完全删除!

4楼你别太武断了

dllcache里的系统文件60%的病毒不会去替换

所替换的只是system32 里的

而楼主提示的也是system32里的文件被病毒感染

别把问题说的那么复杂 至少该论坛坛主不会拿个有问题的文件让求助者去替换

那像你说的 如果替换的时候系统提示该文件被调用或者无法替换的时候就是要重装系统了?

因为文件正在被调用 所以替换时  先把C:\WINDOWS\system32\comres.dll文件右键重命名为1.dll  然后复制正常的comres.dll文件粘贴到C:\WINDOWS\system32\文件夹内 

重启后删除1.dll即可

如果还有其他问题  那就请上传SRE日志
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT