瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 来高人 帮我看看那 30多个病毒杀不了

1   1  /  1  页   跳转

[求助] 来高人 帮我看看那 30多个病毒杀不了

来高人 帮我看看那 30多个病毒杀不了

来高人 帮我看看那  30多个病毒杀不了桌面右下角 的瑞星 卡卡 防火 图标都没了```  防御也不能开启了  也不能升级了 怎么办啊??只能还原系统吗?????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-31 20:52:28
描述:log

最后编辑19860214 最后编辑于 2009-08-31 20:52:28
分享到:
gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

点击下载System Repair Engineer系统扫描工具软件
扫描和上传日志的方法:
1、解压缩所下载的"sreng2.zip"压缩包;
2、打开已经解压缩的"SREng2"文件夹,双击运行其中的"SREngPS.exe";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

大哥``你留个QQ行不``
gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

扫描完了  你看看那
gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

1.请一定正确处理这步:
找到文件:C:\WINDOWS\Explorer.EXE,右键重命名为1.exe;
找到文件:C:\WINDOWS\system32\COMRes.dll,右键重命名为1.dll;
复制一份正常的XP SP2系统里的C:\WINDOWS\Explorer.EXE和C:\WINDOWS\system32\COMRes.dll分别粘贴到对应的文件夹内;

2.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.8剑盟版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\1.EXE
C:\WINDOWS\system32\1.dll
c:\windows\system32\a4rxqxcvnbmnnpqs.dll
c:\windows\temp\explorer.exe
c:\windows\downloaded program files\ktedqzfunzk2suamgyazz.cur
c:\windows\downloaded program files\qvspdars5pqnkazveztupcs.cur
c:\windows\downloaded program files\taxuyrvthy3hbfmh3btdm.cur
c:\windows\downloaded program files\wfb5sebgaszrsaearc63d.cur
c:\windows\downloaded program files\yp38zvnqfv6bpgjak8vtpht.cur
c:\windows\fonts\a97cracb.fon
c:\windows\fonts\cwwfj6tf7gvqjnsqc.fon
c:\windows\fonts\fyrwjf5qfhh.fon
c:\windows\fonts\sd78dgc7hd2sktqhyau.fon
c:\windows\system32\08223b03.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\2exjw3dsatgwrf5uapadmhn.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\btmband89jc9pspq5eknj.inf
c:\windows\system32\comres.dll
c:\windows\system32\crsaqd4hw.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\ed78ab9.dll
c:\windows\system32\emhnpubaaf7xjuxbbdxsg.dll
c:\windows\system32\enyn5x48hrtxc.dll
c:\windows\system32\frwsjda7rbsur3jfsmmby.inf
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\perrgx5dkqsbqdwaucrqh.dll
c:\windows\system32\pj83zgsqjcwunwjrrp42tfw.dll
c:\windows\system32\q9q2mhj3utberm7wc.dll
c:\windows\system32\rfpz9wwyy2np.dll
c:\windows\system32\rkpbzuhze58gk2vwcyuct.inf
c:\windows\system32\scevfjrcmab7.dll
c:\windows\system32\sdv2mgwkejdka74qjzsjw.inf
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\srnrks5f7rkv9hp.inf
c:\windows\system32\wdgsvbqas3xk.dll
c:\windows\system32\y4npjwjnr.dll
c:\progra~1\baidu\bar\baidubar.dll
c:\windows\system32\a4rxqxcvnbmnnpqs.dll
c:\windows\system32\scvhost.exe
c:\windows\system32\kfddtta2njqgtbcwbxs.inf
c:\windows\system32\drivers\pcidump.sys
c:\windows\system32\drivers\bdguard.sys

3.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{93F33500-527E-4E33-AECA-69B15243A90E}] 
[{A5CA6C70-7185-4466-AB45-B1C34E7A37CA}] 
[{24144CB8-10ED-4BFC-843F-68A9F3369947}] 
[{38FEFE05-702C-440D-AD5C-B796209A1CC5}] 
[{CD478099-014D-4B3A-A4BB-B518F1019BC7}] 
[{1719B301-B494-4185-9379-242461F9CF02}] 
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}] 
[{CF2C613A-A0D9-4E5C-B1BB-6B03B269B054}] 
[{51AA0D89-E9A9-4284-93E8-40C0FDD59304}] 
[{822775B8-E45B-4E55-9325-0753A0C1DC00}] 
[{C080D868-3206-4EB4-9840-662E59EFDF32}] 
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}] 
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}] 
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}] 
[{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}] 
[{41D2953A-CB90-485A-8673-6975088309F7}] 
[{108DA6C0-CFBF-41D4-9A09-C4D06AE6FFD2}] 
[{5B0C7E2C-3257-4619-8282-A173017B16E2}] 
[{A761BE8E-C15A-4DDD-A777-2C683E9E96C8}] 
[{5405A7B2-F3F5-446F-8715-2A4EF674E079}] 
[{FE4B967F-CCCE-4974-85EB-1480811FF3E0}] 
[{15882A2F-A06D-486E-8958-E84C86CBF273}] 
[{704C3595-DB85-40F6-A601-8D6F346907BD}] 
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}] 
[{7BCD75AC-7DF8-4B42-9B00-4FEA1CE14755}] 
[{76CBCF38-0583-44C7-A1AE-D463DFE625EC}] 
[{87DE8A1A-96C5-4420-B222-EF998F697CE7}] 
[{610B6886-2A1A-475A-A842-65A613C70460}] 
[{A600E212-2A41-41BC-92F1-ED5C96B06185}] 
[{700229C5-4CB9-4CAB-8314-384A65644D7C}] 
[{765BA0B5-EBE4-4B1A-AFDA-5683606F626C}] 
[{51716C09-6B08-4CCF-B526-718E912C0573}] 
[{AB8105BD-1B1B-40F3-8D3D-65FD7FC68CC5}] 
[{E3531A16-FFEA-416F-82DF-32FEDE02EABF}] 
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll,kmon.dll>修改为<>即清空
[360Soft]   
[{7F41BC77-7742-4ABF-9277-1316B43D049A}] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[iozaq / iozaq]   
[iozaq / iozaq]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[pcidump / pcidump]   
[BdGuard / BdGuard] 

做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复 6F 豪斯登堡新郎 的帖子

[AppInit_DLLs]<C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll,kmon.dll>  这个应该是修改为<kmon.dll>  而不是清空吧 
新郎老师
gototop
 

回复:来高人 帮我看看那 30多个病毒杀不了

嗯 是的 不过卡卡貌似可以重新修改回来。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT